Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Защита от спамеров на форуме
 
 автор: isset   (16.08.2006 в 01:55)   письмо автору
 
 

Скорее всего данный форум попал в базу автоматической рассылки спама. Эта база собирается только один раз и включает в себе имена полей для заполнения.

Решение очень простое - переименовать имя (атрибут name) у обязательного для заполнения поля (к примеру "Тема", с 'theme' на 'subject').

   
 
 автор: Loki   (16.08.2006 в 09:30)   письмо автору
 
   для: isset   (16.08.2006 в 01:55)
 

Не один раз... все это барахло обновляется регулярно, к сожалению... А роботы сейчас достаточно умны чтобы обрабатывать поля с разными названиями.

   
 
 автор: isset   (16.08.2006 в 16:22)   письмо автору
 
   для: Loki   (16.08.2006 в 09:30)
 

нет, один раз, поверьте :)

   
 
 автор: cheops   (16.08.2006 в 16:34)   письмо автору
 
   для: isset   (16.08.2006 в 16:22)
 

Давайте проверим, хуже в любом случае не будет...

   
 
 автор: cheops   (16.08.2006 в 23:49)   письмо автору
 
   для: cheops   (16.08.2006 в 16:34)
 

По крайней мере люди тоже есть... всё равно постят...

   
 
 автор: Loki   (16.08.2006 в 23:59)   письмо автору
 
   для: cheops   (16.08.2006 в 23:49)
 

А как вы людей определяете? Я вот уверен, что если посмотреть их логи, то они окажутся банальными ботами... Я тоже думал что люди гадят, ан нет - сейчас человекочасы уж больно дорогие.
А вообще можно это в почте обсудить... а еще лучше - в аське:)

   
 
 автор: cheops   (17.08.2006 в 01:22)   письмо автору
 
   для: Loki   (16.08.2006 в 23:59)
 

Да уж больно имя не типичное выбрано для поля, конечно можно такого умного робота написать... ладно проверим по другим характеристикам... есть признаки характерные только для людей, например, помещение сообщений в разделах отличных от PHP :))). В логи лезьть не хочется на ночь глядя ради такой мелочи... завтра может посмотрю кто там ходит... в любом случае было пока только одно сообщение, рано пока выводы делать.

   
 
 автор: isset   (18.08.2006 в 21:54)   письмо автору
 
   для: cheops   (17.08.2006 в 01:22)
 

появилось второе, не то же что и первое?

а остается что - циферки (captcha) :)

   
 
 автор: cheops   (19.08.2006 в 00:19)   письмо автору
 
   для: isset   (18.08.2006 в 21:54)
 

Вроде субъективно поменьше стало спама... только сам спам рекламируют - но это похоже спамеры пинаты обходят, не доверяют своим инструментам :)))... в принципе можно сделать так, чтобы имена полей динамически менялись по случайному закону, пожалуй ещё веселее будет :)))

   
 
 автор: Loki   (16.08.2006 в 16:51)   письмо автору
 
   для: isset   (16.08.2006 в 16:22)
 

Ну просто я раз в 1-3 месяца придумываю новые ловушки для ботов. Так что либо это те же ребята софт меняют, либо новые появляются:)

   
 
 автор: cheops   (16.08.2006 в 11:21)   письмо автору
 
   для: isset   (16.08.2006 в 01:55)
 

Проще сделать так, чтобы у спамеров не было возможности писать URL - весь смысл спама пропадает - текст всё-равно никто не читает, а тиц не растёт (деньги берут за повышение Тиц) - в гостевой книге мы уже так сделали - неделю ничего путного противопоставить не могут - только проверки проходят... Тут помимо роботов и людей прилично шатается - ото всех не закроешься, так как могут форумчане пострадать. Лучше потерпеть немного спама, нежели у посетителей не будет возможности постить сообщения без проблем.

   
 
 автор: Киналь   (16.08.2006 в 12:03)   письмо автору
 
   для: cheops   (16.08.2006 в 11:21)
 

>Проще сделать так, чтобы у спамеров не было возможности
>писать URL
Если не секрет - а как? Вообще URL отключить, что ли?

   
 
 автор: cheops   (16.08.2006 в 12:09)   письмо автору
 
   для: Киналь   (16.08.2006 в 12:03)
 

Мне не хочется расклад весь писать (защищающаяся сторона всегда должна прикладывать в четверо больше усилий, чем нападающая), но смысл в том, что если в сообщении находится URL и сообщение подорительное - то его не публиковать, обычных посетителей не затрагивает, а спам отсекает... вернее защита может сработать против новичка, который тут же стремиться поместить кучу URL на форуме...

   
 
 автор: Киналь   (16.08.2006 в 12:30)   письмо автору
 
   для: cheops   (16.08.2006 в 12:09)
 

>Мне не хочется расклад весь писать
Ну что вы, я и не прошу! Этот как раз тот случай, когда молчание - золото=) Просто не понял, как можно разрешить что-то человеку и запретить спам-боту. Теперь принцип понял, спасибо:)

   
 
 автор: Loki   (16.08.2006 в 12:48)   письмо автору
 
   для: Киналь   (16.08.2006 в 12:30)
 

Трогда и я намекну: пофантазируйте как видит страницу бот и как человек... это должно подтолкнуть мыслительный процесс:)

   
 
 автор: @ndry   (16.08.2006 в 14:49)   письмо автору
 
   для: Loki   (16.08.2006 в 12:48)
 

Ещё неплохо бы сделать чтобы незарегестрированые пользователи не могли вводить УРЛ и видеть емейлы зарегестрированых.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования