10. september 2006 - 21:53Der er
20 kommentarer og 1 løsning
Spam i gæstebog
Hej, Jeg er ikke sikker på at det er det helt rigtige emne som jeg opretter spørgsmålet under.
Men hvis i kan hjælpe mig er det kanon!
Vores gæstebog på www.lokalbrugsen-turup-hesle.dk/se_gaestebog.php bliver hærget helt vildt af spam eller noget i det stil.. Det er virkelig til at blive vanvittig af. Kan man gøre et eller andet programmerings mæssigt eller hva pokker kan jeg gøre?
1) Kræv at man skal være logget ind for at kunne poste.
... eller:
2) Indsæt et lille regnestykke "12+3 = ?" ved formularen, og kræv at folk udfulder et indtastningsfelt med det rigtige resultat. Er resultatet forkert, ignoreres postningen.
... eller:
3) Indsæt et billede med nogle bogstaver. Bed folk om at skrive disse bogstaver i et indtastningsfelt. Er det ikke det rigtioge ord, ignoreres postningen.
Det meste af den slags spam skyldes nu automatiske programmer, som surfer nettet og poster via de formularer som de finder.
Derfor vil det hjælpe *meget* på jeres spam-problem, hvis I indføre en af de nævnte metoder. De vil nemlig beskytte mod dumme programmer, ved at give en vis sikkerhrd for at der er et menneske bag tastaturet i den anden ende.
Captcha-teknologien er under kraftig beskydning af spammere, som forsøger at lære deres programmer at "læse" koden i billedet. Hvordan dette gøres er beskrevet ganske glimrende i et par af de links som mit Wikipedia-link henviser til.
I stedet for at have en drowdown som man kan vælge et endligt antal muligheder fra ... brug så et indtastningsfelt som i princippet tillader et uendeligt antal muligheder. Det er langt vanskeligere at lave et program som selv kan finde ud af det rigtige svar ... frem for at bevistløst afprøve mulighederne en for en.
En anden ting som er vigtig: Du skal *også* tjekke det submittede på serversiden. Det er ikke nok at stole på at javascriptet stopper folk i at poste. Joe the Spammer kan uden videre disable alle clientside tjek!
En mere avanceret løsning kunne være at lave et nyt regnestykke pr. formular. Men så skal formularen dels have et unikt felt (kan være hidden), som indiker hvilken form det er der submittes, samt en tabel i databasen som har det rette svar for netop den formular.
Dette er ikke så meget anderledes end fra en Captcha-baseret løsning, hvor man jo også skal huske ordet for hver formular (billedet skifter jo hver gang formularen vises).
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.