Вход

Просмотр полной версии : вопрос тем, кто администрирует сайты


Zadorno
02.06.2009, 12:45
Вот есть корпоративный сайт. Там есть что то типа форума - вопрос - ответ. И туда постоянно пишут всякого рода спамовые сообщения ( порно и подобного характера). Чтобы написать сообщение туда, нужно ввести буквенный шифр, но видимо это не помогает.

Что нужно сделать, чтобы отфильтровать ЭТО? Мне просто нужно понимать о чем разговаривать с админами нашими...а то они мямли..

Andrew SWH
02.06.2009, 12:52
Код помогает от роботов. Если спамит человек - код не поможет.

Решение - максимально усложнить авторизацию новых пользователей. С проверкой емыла модератором.

ob1
02.06.2009, 13:23
Скорее всего спамят именно боты. Вариантов тут немного -- 1) усложнить каптчу (то, что Вы назвали "буквенным шифром"), встречаются довольно интересные решения; 2) Банить IP с которых лезет спам.

Усложнение авторизации тоже неплохой вариант. Но очень часто он неприменим. Например, если бы я захотел задать вопрос в интернет магазине и т.п., а там была бы сложная авторизация, то я бы просто ушёл к конкурентам.

Ещё имеет смысл переделать форму вопросов.

Ну и на закуску -- CAPTCHA (http://ru.wikipedia.org/wiki/CAPTCHA).

Мегамайнд
03.06.2009, 02:38
2) Банить IP с которых лезет спам.


Нельзя так делать, не советуйте дурного.

Большая часть людей сидит за NAT'ом или за динамически меняющимися IP. Заблокировав одного спамера по IP, вы тут-же автоматически заблокируете целый офис, а то и более крупную подсеть. Либо, в случае динамики, заблокирован окажется не спамер, а какой-то случайный клиент, имевший несчастье в текущем сеансе получить этот IP после спамера.

ob1
03.06.2009, 02:47
Нельзя так делать, не советуйте дурного.

Большая часть людей сидит за NAT'ом или за динамически меняющимися IP. Заблокировав одного спамера по IP, вы тут-же автоматически заблокируете целый офис, а то и более крупную подсеть. Либо, в случае динамики, заблокирован окажется не спамер, а какой-то случайный клиент, имевший несчастье в текущем сеансе получить этот IP после спамера.

Вообще-то это забота админа, какие IP банить, а какие нет. Смотреть ведь надо, чей IP. Обычно спамеры с откровенно левых лезут.

AntiDuck
03.06.2009, 03:49
Вот есть корпоративный сайт. Там есть что то типа форума - вопрос - ответ. И туда постоянно пишут всякого рода спамовые сообщения ( порно и подобного характера). Чтобы написать сообщение туда, нужно ввести буквенный шифр, но видимо это не помогает.

Что нужно сделать, чтобы отфильтровать ЭТО? Мне просто нужно понимать о чем разговаривать с админами нашими...а то они мямли..

Сайт дайте в личку.

Скорее всего некачественная защита - код этот показывается на старом алгоритме,
который уже взломали хакеры, чем и пользуются.

Либо ... но тут сложнее - хакеры взломали непосредственно скрипт отправки почты, и код их вообще не волнует в этом случае.

zhuchok
04.06.2009, 20:26
Мне как-то помогло просто поменять url страницы. Имена полей формы.
На какое-то время спам прекратился.
Судя по всему в базу какую-то попали, но я в спамерских технологиях не очень

Опять же перед отправкой регулярками можно и сообщение проверить на включение урлов.
Вряд ли в вопросе нормальный чел будет ссылки посылать.

ob1
04.06.2009, 22:14
Опять же перед отправкой регулярками можно и сообщение проверить на включение урлов.
Вряд ли в вопросе нормальный чел будет ссылки посылать.

А если и будет, то его можно попросить убрать ссылки. ;-}

popof71
08.06.2009, 10:37
в настройках форума есть фильтр на слова, внесите туда кучу запрещенных слов и будет вам счастье