rtls Posted January 22, 2010 at 07:18 PM #1 Posted January 22, 2010 at 07:18 PM Така ситуація: спамлять сайт всякою фігньою через форму на сайті. За ці сутки 42 раза. Притому що це робиться кожні півгодини з однієї і тієї ж ір адреси і на ту ж саму новину йде спам. На формі картинка генерується. Тобто дані захищаються від спаму. 99% шо робить це програма. Підозрюю що якось вони спамлять минуючи форму на сайті. Однак поки не розумію як, адже генерується картинка. Не буде ж людина кожні півгодини через форму ж спамити просто так. Ну якщо далі так буде, то буду забороняти доступ до сайту з тієї ір. Або другий вихід бачу, куки перевіряти і блокувати - Цей спосіб помагав, принаймі не спамили більше. Питання Які виходи ви бачите з виходу з даної ситуації? Як з цим дієво боротися - особливо якщо ір міняється? У додатку видно спам
Silva Posted January 22, 2010 at 08:13 PM #2 Posted January 22, 2010 at 08:13 PM став капчу на логіку.
rtls Posted January 22, 2010 at 08:31 PM Author #3 Posted January 22, 2010 at 08:31 PM Ще раз кажу....картинка генерується автоматично кожного разу....вгадати неможливо код.... Надпис на картинці кожного разу різний.Якшо код вірний, вноситься інфа в базу, якщо ні, то помилка введення коду.Код картинки зберігаю в сесіі
Silva Posted January 22, 2010 at 08:33 PM #4 Posted January 22, 2010 at 08:33 PM Ще раз кажу....картинка генерується автоматично кожного разу.ну антікапчу ше ніхто не відміняв)вгадати неможливо код....це ти так думаєш. дай лінк на сайт)
Адміністратори serega Posted January 22, 2010 at 08:47 PM Адміністратори #5 Posted January 22, 2010 at 08:47 PM ПитанняЯкі виходи ви бачите з виходу з даної ситуації?Cпалити, з'їсти диплом.Таким оленям не місце в IT.
Silva Posted January 22, 2010 at 08:50 PM #6 Posted January 22, 2010 at 08:50 PM Cпалити, з'їсти диплом.Таким оленям не місце в IT.)))Або другий вихід бачу, куки перевіряти і блокуватиособливо цей варіант сподобався))))
Адміністратори serega Posted January 22, 2010 at 09:05 PM Адміністратори #7 Posted January 22, 2010 at 09:05 PM пвторю ще раз:Cпалити, з'їсти диплом.Дибілам не місце в IT
trionix Posted January 22, 2010 at 09:08 PM #8 Posted January 22, 2010 at 09:08 PM serega ніхто не народжується з набутими знаннями.постав чекбокс "я человек"
Silva Posted January 22, 2010 at 09:12 PM #9 Posted January 22, 2010 at 09:12 PM serega ніхто не народжується з набутими знаннями.то є так.... но хоть якусь логіку треба мати)
rtls Posted January 22, 2010 at 09:19 PM Author #10 Posted January 22, 2010 at 09:19 PM Cпалити, з'їсти диплом.Таким оленям не місце в IT.)))Або другий вихід бачу, куки перевіряти і блокуватиособливо цей варіант сподобався))))Га Га Га смішноМіж іншим це помагає...При добавленні першого коментаря ставиться кука, а потім при другому перевіряється і доступ блокується....Спам не йде.Ясна річ, що можна відключити куки, займатися міжсайтовим-скриптингом і т.д.Можна кричати співати танцювати Сміятися... Спамити....А хотілося почути конкретну відповідь . як зробити так щоб не йшов спам (крім модерування)
Silva Posted January 22, 2010 at 09:26 PM #11 Posted January 22, 2010 at 09:26 PM При добавленні першого коментаря ставиться кука, а потім при другому перевіряється і доступ блокується....Спам не йде.Ясна річ, що можна відключити куки, займатися міжсайтовим-скриптингом і т.д.жесть))Можна кричати співати танцювати Сміятися... Спамити....о, дякую шо дозволив)А хотілося почути конкретну відповідь . як зробити так щоб не йшов спам (крім модерування)дик в тебе ж картинка генерується, її неможливо обійти)
Адміністратори serega Posted January 22, 2010 at 09:40 PM Адміністратори #12 Posted January 22, 2010 at 09:40 PM А хотілося почути конкретну відповідь . як зробити так щоб не йшов спам (крім модерування) Заплатити гроші за рішення. Або запрограмувати самому. Інакше - з'їсти диплом serega ніхто не народжується з набутими знаннями.постав чекбокс "я человек" Ок - сходи покакай.
rtls Posted January 22, 2010 at 09:41 PM Author #13 Posted January 22, 2010 at 09:41 PM ясно.... в нас демократія спамити можна стільки хоч......Тільки саме поняття спам, я бачу, кожен по своєму розуміє..
Адміністратори serega Posted January 22, 2010 at 09:44 PM Адміністратори #14 Posted January 22, 2010 at 09:44 PM А помоєму хтось зовсім не розуміє що таке СПАМТому і говорю, що для таких людей краще спалити диплом - таким він не потрібний.
rtls Posted January 22, 2010 at 09:53 PM Author #15 Posted January 22, 2010 at 09:53 PM А по моєму, питання про спам, - це питання філософське...
Silva Posted January 22, 2010 at 09:57 PM #16 Posted January 22, 2010 at 09:57 PM Ага) "спамить или не спамить, вот в чем вопрос")
Адміністратори serega Posted January 22, 2010 at 09:57 PM Адміністратори #17 Posted January 22, 2010 at 09:57 PM А помоєму філософів давно пора спалити
rtls Posted January 22, 2010 at 10:08 PM Author #18 Posted January 22, 2010 at 10:08 PM http://ru.wikipedia.org/wiki/СпамВ последнее время стали популярны веб-сайты, на которых можно оставлять комментарии (например, форумы и блоги) или те, которые можно свободно редактировать — вики. Так как эти страницы открыты для свободного редактирования, на них может быть размещён спам — сплоги. Подобный спам тем более раздражает, что его труднее удалить (как правило, сообщения в форумах и блогах могут редактировать только привилегированные пользователи — соответственно, рядовой участник должен связаться с кем-нибудь из них).Спам в комментариях преследует две цели: увеличение количества входящих ссылок на продвигаемый сайт (в частности, для повышения Google PR или ТИц Яндекса), а также для увеличения посещаемости продвигаемого сайта (если комментарий оставлен на более популярном ресурсе).Другой разновидностью спама в блогах является поголовное, часто — автоматическое, внесение пользователей в список «друзей» без знакомства с их персональными страницами, как правило, с целью искусственного повышения собственного рейтинга путем получения «взаимной» дружбы, либо привлечения внимания к сетевой рекламе, размещенной в журнале спамера. Такой вид спама иногда называют «Френдоспамом» (от англ. friend — друг).Особое внимание стоит обратить на размещение спама на досках объявлений. Обычно на таких досках размещают информацию коммерческого и полукоммерческого содержания. Зачастую спамеры размещают своё объявление во всех доступных разделах, чтобы увеличить релевантность сообщения в индексируемых страницах поисковыми механизмами. Сами объявления маскируются под коммерческое объявление, иногда каждое слово выглядит как гиперссылка. Иногда в одном объявлении можно увидеть более десятка ссылок, ведущих на разные страницы. Модерировать доски объявлений с большим количеством объявлений очень трудно, часто срабатывает человеческий фактор — невнимательность.
rtls Posted January 22, 2010 at 11:42 PM Author #19 Posted January 22, 2010 at 11:42 PM Трішки розібрався....Завдяки міжсайтовому-скриптингу хтось, створивши в себе форму, відправляв дані.Код картинки генерувався в сесії.... Сесія на сервері по звичайних настройках живе близько 25-29 хв...(точно не памятаю).Далі вона очищається...Отже сесії не існує Результат :Пустий текст поля картинки = пустому тексту з неїснуєчої сесії - Коментар вноситься в базу.Поля на заповненість перевірялися засобами ява скрипт, які легко забираються.Висновок: Поле картинки і інші поля треба перевіряти ще засобами php. (При цьому, якщо поле пусте то є помилка введення даних і автоматично створюється сесія). Ідея зберігання коду картинки в сесіях не дуже корисна. Малюнок , який генерується бажано добре захищати від розпізнавання.Ось чому кожні півгодини хтось відправляв дані ( спамив).
Recommended Posts
Archived
This topic is now archived and is closed to further replies.