-666- писал(а):andygor76 писал(а):подозреваю, что не всё так просто реализовывается.
ты описал один из вариантов как посмотреть текущий лог, есть ещё как минимум один

Я не знаю что там ещё есть, я в программировании и сайтах не очень, но вот наш сисадмин на работе мне сказал, что дырки эти закрыть не так уж и сложно, можно например написать говорит программульку простую и она сама будет отлавливать допустим тех кто с одного ип адреса заходит за полки разных сторон на сайте, и записывать это в лог, потом лог просмотрел увидел что с одного и то же ип заходили за разные стороны, взял и забанил этот ип и все. Кончно че с динамич. ип делать х.з.
закрыть лог сложновато, но, в принципе, можно. насчёт ИП заходящих - да, это просто
самое простое-PHP скрипт, типа вот такого:
$username=uc($_POST['username']);
$squad=uc($_POST['squad']);
$lastlogdate=date("j.m.Y");
$lastip = getRealIP();
require('config.php');
$query = mysql_query("SELECT storona FROM tb_polks WHERE polk = '$squad'") or die(mysql_error());
$row = mysql_fetch_array($query);
mysql_close($con);
$storona=$row['storona'];
$query = "UPDATE tb_users SET lastlogdate='$lastlogdate', lastiplog='$lastip', laststlog='$storona' WHERE username='$username'";
mysql_query($query) or die(mysql_error());
mysql_close($con);
(писал от балды как пример, т.к. структуру БД и сайта не знаю))
, но поймать практически нереально. кому очень надо - будут смотреть через прокси.
P.S. а вот дырку с cookies надо закрывать, полк, пилот и пароль не зашифрован совсем, а это не есть хорошо((