チケット #25 (new blog)
掲示板SPAM対策めも
| 報告者: | mtamaki | 担当者: | mtamaki |
|---|---|---|---|
| 優先度: | major | マイルストーン: | |
| コンポーネント: | blog | バージョン: | |
| キーワード: | 関係者: |
説明 (最終更新者: mtamaki) (diff)
- URLが10個以上の投稿をreject
- 日本語を含まない投稿もreject
- botチェック用のチェックボックスのHTMLをJSでfromの中にdocument.writeする。
正直これだけだと、自分でブラウザで投稿するときにプロキシとおして何をPOSTしてるのか見るだけで即効で対策されるはず…なのですが、
この対策を施した掲示板へのSPAMがピタッとなくなったので、投稿に失敗したことを人間に報告してそのつど対応するシステムではなくて、機械だけで気合でやっているようです。
逆に言えばHTMLをパースして投稿するためのエンジンはかなり作りこんでるっぽいので、document.writeにそのままHTMLを書くと意味ないかも。
対策したときは数値文字参照にしたり配列にしたりevalしたりそれを複数回かましたりしましたが、所詮リクエスト見られたら元も子もないので"</in" + "put>"程度でいいかも。
チケットの履歴
Note: チケットについてのヘルプは
TracTickets を参照
して下さい。