チケット #25 (new blog)

登録: 2 年

最終更新: 17 か月

掲示板SPAM対策めも

報告者: mtamaki 担当者: mtamaki
優先度: major マイルストーン:
コンポーネント: blog バージョン:
キーワード: 関係者:

説明 (最終更新者: mtamaki) (diff)

  • URLが10個以上の投稿をreject
  • 日本語を含まない投稿もreject
  • botチェック用のチェックボックスのHTMLをJSでfromの中にdocument.writeする。

正直これだけだと、自分でブラウザで投稿するときにプロキシとおして何をPOSTしてるのか見るだけで即効で対策されるはず…なのですが、
この対策を施した掲示板へのSPAMがピタッとなくなったので、投稿に失敗したことを人間に報告してそのつど対応するシステムではなくて、機械だけで気合でやっているようです。
逆に言えばHTMLをパースして投稿するためのエンジンはかなり作りこんでるっぽいので、document.writeにそのままHTMLを書くと意味ないかも。
対策したときは数値文字参照にしたり配列にしたりevalしたりそれを複数回かましたりしましたが、所詮リクエスト見られたら元も子もないので"</in" + "put>"程度でいいかも。

チケットの履歴

更新者: mtamaki (2 年 前)

  • 説明 が変更されました (diff)

更新者: mtamaki (17 か月 前)

  • 説明 が変更されました (diff)

更新者: mtamaki (17 か月 前)

  • 説明 が変更されました (diff)
Note: チケットについてのヘルプは TracTickets を参照 して下さい。