Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 

5 Stron V   1 2 3 > »   
Reply to this topicStart new topic
> spamery?, dziwne wpisy w księdze gości
KCG
post 19.05.2008, 22:52:33
Post #1





Grupa: Zarejestrowani
Postów: 437
Pomógł: 4
Dołączył: 1.12.2006
Skąd: Białogard

Ostrzeżenie: (0%)
-----


Mam dziwne wpisy w księdze gości, właściwie jest to jeszcze wersja testowa, ale już dziś się 3 pojawiły (usunąłem ok. 70 - od kwietnia):
http://pytak.no-ip.org/~trudny/new_moto/book.php
Zrobiłem ograniczenie 1 wpis na 1h (po ip), ale tego za bardzo nie wiem, jak się pozbyć.
Może jakieś sugestie?

pzdr


--------------------
9242594 - zaczynasz? jak mogę, to pomogę :D /podstawowa znajomość php :P /
"to pomoc zawsze będzie gestem pięknym, zaliczana do tych teraz rzadko spotykanych..."
E-booki, audiobooki, książki, darmowe tytuły
Go to the top of the page
+Quote Post
sniezny_wilk
post 19.05.2008, 22:59:04
Post #2





Grupa: Zarejestrowani
Postów: 731
Pomógł: 80
Dołączył: 25.05.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


Dobry CAPTCHA załatwi boota.
Go to the top of the page
+Quote Post
tiraeth
post 19.05.2008, 23:06:15
Post #3





Grupa: Moderatorzy
Postów: 1 779
Pomógł: 38
Dołączył: 30.10.2003
Skąd: Wrocław




A po co CAPTCHA? Jest wiele innych, dobrze działających (a nawet lepiej) rozwiązań.

Poszukaj na forum, bo już milion razy było!


--------------------
Go to the top of the page
+Quote Post
AxZx
post 19.05.2008, 23:27:17
Post #4





Grupa: Zarejestrowani
Postów: 1 367
Pomógł: 52
Dołączył: 1.03.2005
Skąd: śląsk

Ostrzeżenie: (0%)
-----


zrob pole w formularzy w ktore trzeba bedzie wpisac wynik dzialania matematycznego ktore bedzie wyswietlane obok.
jakies proste losowo ukladne, np 2 + 3, 3 * 1 itd

Cytat
Dobry CAPTCHA załatwi boota.


po co chcesz zalatwiac program rozruchowy?


--------------------
Go to the top of the page
+Quote Post
Pilsener
post 20.05.2008, 07:26:43
Post #5





Grupa: Zarejestrowani
Postów: 1 190
Pomógł: 121
Dołączył: 19.04.2006
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Po co na boty jakieś kapcie? Zobacz, jak zabezpieczam formularz dodawania komentarza na brydz.ugu.pl - to tak zwane pasywne zabezpieczenia anty-spamowe, eliminują 99,5% bociszy. Gdy to nie pomaga (bot dedydykowany) wycofujesz się na drugą linię obrony - statystyczny filtr antyspamowy. Ja np. używam Sblam, ale możesz używać nawet kilku naraz. Na moim blogu tego używam i jeszcze żaden bocisz się nie przemknął smile.gif
Go to the top of the page
+Quote Post
Shili
post 20.05.2008, 10:36:26
Post #6





Grupa: Zarejestrowani
Postów: 950
Pomógł: 194
Dołączył: 12.05.2008

Ostrzeżenie: (0%)
-----


Dokładnie, capcha to najgorsze rozwiązanie z możliwych. W tym przypadku wystarczy ograniczyć liczbę linków (na przykład jeśli więcej niż dwa razy pojawi się fraza http:// i https:// wpis nie jest akceptowany - jest to dość prosta metoda, a z tego co wiem mało który prawdziwy użytkownik wstawia więcej niż jeden, maksymalnie dwa adresy stron.
Go to the top of the page
+Quote Post
em1X
post 20.05.2008, 10:50:02
Post #7





Grupa: Zarejestrowani
Postów: 871
Pomógł: 37
Dołączył: 16.03.2002
Skąd: Płock

Ostrzeżenie: (0%)
-----


Ktoś mądrze napisał, że zamiast sprawdzać czy piszący jest człowiekiem, lepiej sprawdzać czy jest botem winksmiley.jpg

I ciekawym rozwiązaniem jest umieszczenie niewidocznego pola tekstowego, które jeżeli jest wypełnione oznacza to, że piszący jest botem! smile.gif


--------------------
eh, co polska wódka to polska wódka
Go to the top of the page
+Quote Post
sniezny_wilk
post 20.05.2008, 12:26:12
Post #8





Grupa: Zarejestrowani
Postów: 731
Pomógł: 80
Dołączył: 25.05.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


Cytat(em1X @ 20.05.2008, 09:50:02 ) *
Ktoś mądrze napisał, że zamiast sprawdzać czy piszący jest człowiekiem, lepiej sprawdzać czy jest botem winksmiley.jpg

I ciekawym rozwiązaniem jest umieszczenie niewidocznego pola tekstowego, które jeżeli jest wypełnione oznacza to, że piszący jest botem! smile.gif


Są sprytnie, niektóre się nie nabiorą, lepiej zrobić widoczne i napisać, żeby go nie wypełniać.
Go to the top of the page
+Quote Post
Shili
post 20.05.2008, 12:36:18
Post #9





Grupa: Zarejestrowani
Postów: 950
Pomógł: 194
Dołączył: 12.05.2008

Ostrzeżenie: (0%)
-----


Są takie, które rozpoznają nawet frazy (co prawda głównie w języku angielskim, ale potrafią sobie przyporządkować i zostawić puste, tam gdzie jest empty w opisie); są takie, które uzupełniają domyślne pola, nie wszystkie, ale te wymagane w większości serwisów - też mogą pole pozostawić puste. Wydaje mi się jednak, że takie pola to dobry pomysł, o ile następuje po nich jeszcze filtrowanie wyników.
Go to the top of the page
+Quote Post
KCG
post 20.05.2008, 13:08:56
Post #10





Grupa: Zarejestrowani
Postów: 437
Pomógł: 4
Dołączył: 1.12.2006
Skąd: Białogard

Ostrzeżenie: (0%)
-----


Cytat(Pilsener @ 20.05.2008, 08:26:43 ) *
Po co na boty jakieś kapcie? Zobacz, jak zabezpieczam formularz dodawania komentarza na brydz.ugu.pl - to tak zwane pasywne zabezpieczenia anty-spamowe, eliminują 99,5% bociszy. Gdy to nie pomaga (bot dedydykowany) wycofujesz się na drugą linię obrony - statystyczny filtr antyspamowy. Ja np. używam Sblam, ale możesz używać nawet kilku naraz. Na moim blogu tego używam i jeszcze żaden bocisz się nie przemknął smile.gif

No dodałem komentarz i tak za bardzo nie rozumiem, jakie to jest zabezpieczenie, możesz mi nieco rozjaśnić?
Co do obrazków, to też sądzę, że za dużo zamieszania na prostą księgę gości.
Zostaje działanie lub puste pole, może na razie tak spróbuję smile.gif

pzdr i dzięki za odpowiedzi


--------------------
9242594 - zaczynasz? jak mogę, to pomogę :D /podstawowa znajomość php :P /
"to pomoc zawsze będzie gestem pięknym, zaliczana do tych teraz rzadko spotykanych..."
E-booki, audiobooki, książki, darmowe tytuły
Go to the top of the page
+Quote Post
Pilsener
post 20.05.2008, 14:26:15
Post #11





Grupa: Zarejestrowani
Postów: 1 190
Pomógł: 121
Dołączył: 19.04.2006
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Cytat
i tak za bardzo nie rozumiem, jakie to jest zabezpieczenie
- bo trzeba by być botem winksmiley.jpg

W kodzie masz takie kwiatki:
  1. <!-- <input type="hidden" name="wnyk" /> -->
  2. <!-- <input type="hidden" name="wnyk2" value="1" /> -->
  3. <input type="hidden" name="wnyk3" />
  4. <input type="hidden" name="token" value="1211289751" />
- to wszystko to kilka sprawdzonych rodzajów pułapek na boty. Zbyt długo by szczegółowo wszystko opisywać, ale w sieci jest parę artykułów na ten temat. No i możesz też ruszyć głową i wysilić wyobraźnię winksmiley.jpg
Go to the top of the page
+Quote Post
.radex
post 20.05.2008, 20:23:34
Post #12





Grupa: Zarejestrowani
Postów: 1 622
Pomógł: 121
Dołączył: 29.04.2006
Skąd: znienacka.

Ostrzeżenie: (0%)
-----


http://sblam.com/

Sblam! i po kłopocie smile.gif


--------------------
devblog
Warsztat: Fedora 10, LAMPP, Opera 9.6/10, Eclipse PDT, Pidgin, Amarok, itd.
My web browser can kick your web browser's ass - Opera user
Go to the top of the page
+Quote Post
KCG
post 21.05.2008, 19:57:55
Post #13





Grupa: Zarejestrowani
Postów: 437
Pomógł: 4
Dołączył: 1.12.2006
Skąd: Białogard

Ostrzeżenie: (0%)
-----


Dzięki, na razie sprawdzę to: http://blog.koloda.pl/spam-w-formularzach-...iag-dalszy.html smile.gif

Sprawdziłem - nic, zainstalowałem sblam i zobaczcie http://pytak.no-ip.org/~trudny/new_moto/book.php wpis 'of Ultram'. Co ciekawe to jakby w ogóle nie przeszlo przez mój skrypt dodawania, gdyż był normalny link (wyedytowałem już), jakby funkcja htmlspecialchars() nie zadziałała. Co to może być?;/ (sblam na razie niby żadnego spamu nie wyłapał, a tego wpisu nie ma nawet w tych 'dobrych')


--------------------
9242594 - zaczynasz? jak mogę, to pomogę :D /podstawowa znajomość php :P /
"to pomoc zawsze będzie gestem pięknym, zaliczana do tych teraz rzadko spotykanych..."
E-booki, audiobooki, książki, darmowe tytuły
Go to the top of the page
+Quote Post
.radex
post 21.05.2008, 21:32:57
Post #14





Grupa: Zarejestrowani
Postów: 1 622
Pomógł: 121
Dołączył: 29.04.2006
Skąd: znienacka.

Ostrzeżenie: (0%)
-----


Jesteś pewien, że dobrze to robisz smile.gif ?


--------------------
devblog
Warsztat: Fedora 10, LAMPP, Opera 9.6/10, Eclipse PDT, Pidgin, Amarok, itd.
My web browser can kick your web browser's ass - Opera user
Go to the top of the page
+Quote Post
KCG
post 21.05.2008, 21:45:07
Post #15





Grupa: Zarejestrowani
Postów: 437
Pomógł: 4
Dołączył: 1.12.2006
Skąd: Białogard

Ostrzeżenie: (0%)
-----


Normalnie działa, a test spamu też okej, więc chyba jest dobrze?


--------------------
9242594 - zaczynasz? jak mogę, to pomogę :D /podstawowa znajomość php :P /
"to pomoc zawsze będzie gestem pięknym, zaliczana do tych teraz rzadko spotykanych..."
E-booki, audiobooki, książki, darmowe tytuły
Go to the top of the page
+Quote Post
.radex
post 21.05.2008, 21:51:43
Post #16





Grupa: Zarejestrowani
Postów: 1 622
Pomógł: 121
Dołączył: 29.04.2006
Skąd: znienacka.

Ostrzeżenie: (0%)
-----


Dziwne... Mi jeszcze Sblam niczego nie przepuścił tongue.gif


--------------------
devblog
Warsztat: Fedora 10, LAMPP, Opera 9.6/10, Eclipse PDT, Pidgin, Amarok, itd.
My web browser can kick your web browser's ass - Opera user
Go to the top of the page
+Quote Post
KCG
post 22.05.2008, 13:08:46
Post #17





Grupa: Zarejestrowani
Postów: 437
Pomógł: 4
Dołączył: 1.12.2006
Skąd: Białogard

Ostrzeżenie: (0%)
-----


No to dam kod, co mi zależy w sumie tongue.gif smile.gif
  1. <?php
  2. if (isset($_POST['cegla1']) || (!isset($_POST['cegla2']) || $_POST['cegla2'] !== '')) exit;
  3. if (!isset($_POST['sub1']) || $_POST['sub1'] != 'Dodaj') exit;
  4. $kolejnosc = implode('.',array_keys($_POST));
  5. if (!(strpos($kolejnosc,'book_autor.book_body.mode.sub1') === 0 ||
  6. (!array_key_exists('book_autor',$_POST) && strpos($kolejnosc,'book_body.mode.sub1') === 0 ))) exit;
  7. include_once('class/sblam/sblamtest.php');
  8. $rezultat = sblamtestpost(array('book_body','book_autor',NULL,NULL),'klucz');
  9. if ($rezultat > 0) {
  10. $title = 'Błąd!';
  11. require_once('head.php');
  12. echo '<br /><br />';
  13. echo '<p class="red">Przepraszamy - Twój post został uznany za spam!</p>';
  14. echo '<p><a href="book.php?mode=add">Spróbuj się wpisać jeszcze raz.</a></p>';
  15. require_once('foot.php');
  16. }
  17. ?>

wcześniej jakieś inne sposoby, ze stronki, co wcześniej pisałem.

A i zapisuje sobie IP ze zmiennej $_SERVER['REMOTE_ADDR'], a te wpisy to pole maja puste.

Ten post edytował KCG 22.05.2008, 23:04:52


--------------------
9242594 - zaczynasz? jak mogę, to pomogę :D /podstawowa znajomość php :P /
"to pomoc zawsze będzie gestem pięknym, zaliczana do tych teraz rzadko spotykanych..."
E-booki, audiobooki, książki, darmowe tytuły
Go to the top of the page
+Quote Post
Black-Berry
post 23.05.2008, 13:41:27
Post #18





Grupa: Zarejestrowani
Postów: 661
Pomógł: 6
Dołączył: 3.06.2007
Skąd: Kraków

Ostrzeżenie: (0%)
-----


http://xkcd.com/233/


--------------------
Go to the top of the page
+Quote Post
KCG
post 23.05.2008, 23:16:41
Post #19





Grupa: Zarejestrowani
Postów: 437
Pomógł: 4
Dołączył: 1.12.2006
Skąd: Białogard

Ostrzeżenie: (0%)
-----


Black-Berry ?
Już nie wiem, zrobiłem te pasywne zabezpieczenia, sblam, ograniczyłem linki do 2, a znów się pojawiły 2 spamy/wpisy ;/ Poza tym to ip się nie wpisuje, to taki spryciarz, czy jest możliwość, że to bezpośrednio do bazy wpada?

Ten post edytował KCG 23.05.2008, 23:17:03


--------------------
9242594 - zaczynasz? jak mogę, to pomogę :D /podstawowa znajomość php :P /
"to pomoc zawsze będzie gestem pięknym, zaliczana do tych teraz rzadko spotykanych..."
E-booki, audiobooki, książki, darmowe tytuły
Go to the top of the page
+Quote Post
szagi3891
post 24.05.2008, 09:10:35
Post #20





Grupa: Zarejestrowani
Postów: 90
Pomógł: 7
Dołączył: 12.03.2007
Skąd: kraków/tarnobrzeg/baranów/suchorzów

Ostrzeżenie: (0%)
-----


Czy ktoś może przytoczyć sposoby tworzenia pułapek na boty ? Ewentualnie czy ktoś posiada jakieś ciekawe linki prowadzące do stron o tej tematyce ?


--------------------

Każdy z was jest łodzią w której
Może się z potopem mierzyć
Cało wyjść z burzowej chmury
Musi tylko w to uwierzyć!
Go to the top of the page
+Quote Post

5 Stron V   1 2 3 > » 
Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 2.09.2010 - 22:30