Pogledajte određenu poruku
Staro 24. 08. 2009.   #20
holodoc
član
Certified
 
Datum učlanjenja: 27.11.2007
Poruke: 71
Hvala: 10
12 "Hvala" u 11 poruka
holodoc is on a distinguished road
Default

Bottom line... Ne postoji efektivan način da se bilo kakav sistem glasanja u potpunosti zaštiti od zloupotrebe a to posebno važi u slučaju anonimnih anketnih sistema. Naravno zloupotreba se može otežati ali to uključuje znatno veće troškove izrade i održavanja takvog sistema tako da je bitno na početku razmisliti da li je jednom anonimnom voting sistemu potrebno obezbediti sigurnost od zloupotrebe koja uveliko premašuje njegovu upotrebnu vrednost.

Evo jednog konkretnog primera kako je lako zloupotebiti anonimni voting sistem. U pitanju je PHP skripta koju sam baš pre jedno mesečak dana napisao da bih demonstrirao mogućnost proizvoljnog štelovanja rezultata na bilo kom voting sistemu na Joomla v1.5.x baziranim sajtovima. Uz svo dužno poštovanje prema onima koji koriste Joomlu ja lično nisam njen obožavalac i koristim svaku priliku kada mogu da na njene nedostatke a ovo je po meni bio idealan način da kolegi koji se razmišlja da svom sledećem detetu da ime "Džomla" dokažem kako je lako našetlovati rezultate anketi u njoj Sve što je potrebno da bi se skripta iskoristila jeste da se prethodno iskonfiguriše na osnovu instrukcija datih u samoj skripti i da na serveru budu instalirane php-curl i php-xml ekstenzije.
Priloženi fajlovi
Tip fajla: php fakevote.php (5,6 KB, 588 pregleda)
holodoc je offline   Odgovorite uz citat