Jag såg nyligen en ny tråd om just det där:
http://www.webforum.nu/showthread.php?t=140334
Jag har också ASP med Access databas, kolla Pace bra trick där...
30 svar · 5 651 visningar · startad av soffan76
Hej alla!
Jag har en enkel gästbok byggd i ASP med en Access-databas. På senare tid har den bombarderats av en massa obehaglig spam-mail. :(
Någon som har nåt tips om vad man kan göra??
MVH Sofia
Jag såg nyligen en ny tråd om just det där:
http://www.webforum.nu/showthread.php?t=140334
Jag har också ASP med Access databas, kolla Pace bra trick där...
Det enda som räddade mig,var att byta ut hela gästboken! Inga,badwords,ipspärr filter hjälpe,inte ens: byta ut,url,mail!
Jag tog ner web wiz guide avancerade gästbok och la in den istället,sen försvann det!
Det är det du får göra!
http://www.webwizguide.info/asp/sample_scripts/guestbook_script.asp
Eller om du hittar nått i samma stil,har du php,har jag ingen aning,men skulle förmoda att du får göra detsamma.
Det pågår just nu,Attacker mot alla öppna gästböcker, av internetterrositerna!!!
Dom tror nog dom får pagerank, och kan sälja sitt skit via,gästböcker. titta gärna in,på,ottsjo.dk,om du vill kolla,jag fick hjälp av,cyprus webbbyrå,då jag är kass på sånna saker.
Kram Tina ponting,åre
Jag har en väldigt enkel och smått fulaktig lösning som jag implementerade för att testa intelligensen hos de där spam-botarna. Det visade sig att det fungerade alldeles utmärkt.
Tekniken går ut på att lita på att botarna inte postar formuläret genom att anropa rätt JavaScript-metod;
<%
Dim sGuid
sGuid = "{74937344-CA52-4F53-AAB9-756FD72B0AC5}"
mode = Request("mode")
If mode = "postcomment" Then
If Request("SuckMyAssAllYouSpamBotMotherFuckers") = sGuid Then
'save comment
End If
End If
%>
<script language="JavaScript">
var g_Guid = "<%=sGuid%>";
function postComment() {
document.frm.SuckMyAssAllYouSpamBotMotherFuckers.value = g_Guid;
document.frm.submit();
}
</script>
<form method="post" name="frm">
<input type="hidden" name="SuckMyAssAllYouSpamBotMotherFuckers" value="">
<input type="hidden" name="mode" value="postcomment">
<input type="hidden" name="PostId" value="<%=rs("PostId")%>">
<!-- form fields here -->
<input type="button" onClick="postComment();" value="Skicka">
</form>
Alltså, sålänge man inte explicit anropar postComment(), så får inte mitt lite halvroligt namngivna formulärfält rädd Guid och då sparas inte heller datat. Jag tror dock det kan vara viktigt att inte ha funktionsanropet till postComment() i t.ex. eventen onSubmit() på formuläret, eftersom det kan vara nåt som bot'arna fångar upp. Däremot, en metod som inte har något "programatiskt" band med formuläret, slinker förbi; därav anropet till postComment() på onClick-eventen på min button.
Godis; jag ville dessutom veta hur mycket data som egentligen gick till mina formulär, eftersom jag hade upp mot 40.000 inlägg i min gästbok en dag som alla var SPAM, så jag gjorde helt enkelt så att jag loggade all data i de anrop som inte validerade. Loggfilen blev över 30 MB på ett par dagar.
Se http://override.automateld.com/blog för live-exempel. :)
Jag har också haft problem med att få extremt oseriösa inlägg i gästböcker och dessutom på nåt språk som inte stöds av västerlänska webbläsare...
Jag löste det hela på två sätt:
1. Ber användaren att skriva ett tecken i ett fält. På svenska. Kan dom inte läsa...
2. Frågar om http refferer innan jag skriver i databasen.
Tvåan är hittills otestad, men borde fungera om det är en robot som postar. Jag vägrar tro att det är nån dum snubbe som postar olika meddelanden 5-6 ggr varje dag i flera månader...
Eclipse skrev:
2. Frågar om http refferer innan jag skriver i databasen.
Tvåan är hittills otestad, men borde fungera om det är en robot som postar. Jag vägrar tro att det är nån dum snubbe som postar olika meddelanden 5-6 ggr varje dag i flera månader...
Otestad kan man lätt säga, den kommer inte fungera alls? Postar boten ditt formulär, så kommer det bli samma referrer.
Annars hade ju boten varit ganska meningslös..
Anävnder man referer så kommer man tappa användare som t.ex. i sin mjukvarubrandvägg blockar referer.
jag lade till
<input type="hidden" name="url" value="">
Innan det läggs till i DB, kontrollerar jag så url är tom.
Inga nya skräp inlägg sedan dess... 4dagar..
henkz skrev:
jag lade till
<input type="hidden" name="url" value="">
Innan det läggs till i DB, kontrollerar jag så url är tom.Inga nya skräp inlägg sedan dess... 4dagar..
Antagligen ett sätt att göra det på, även om jag personligen föredrar att vända på det; du förutsätter att boten fyller fältet. Jag förutsätter att mitt script fyller fältet, med rätt data dessutom. ;)
De funkar väldigt olika de där botarna har jag märkt.
En kombination kanske är bäst. Fast fördelen med henkz exempel är ju att man inte behöver ha JavaScript aktiverat. :)
jag har satt upp några villkor så om inlägget följer samma mönster som all spam jag fått (ja alla har samma mönster) så skrivs det inte in, men inget annat händer, då borde ju boten tro att det gick vägen... :)
OveRRidE skrev:
Jag har en väldigt enkel och smått fulaktig lösning som jag implementerade för att testa intelligensen hos de där spam-botarna. Det visade sig att det fungerade alldeles utmärkt.
Tekniken går ut på att lita på att botarna inte postar formuläret genom att anropa rätt JavaScript-metod;
<% Dim sGuid sGuid = "{74937344-CA52-4F53-AAB9-756FD72B0AC5}" mode = Request("mode") If mode = "postcomment" Then If Request("SuckMyAssAllYouSpamBotMotherFuckers") = sGuid Then 'save comment End If End If %><script language="JavaScript"> var g_Guid = "<%=sGuid%>"; function postComment() { document.frm.SuckMyAssAllYouSpamBotMotherFuckers.value = g_Guid; document.frm.submit(); } </script><form method="post" name="frm"> <input type="hidden" name="SuckMyAssAllYouSpamBotMotherFuckers" value=""> <input type="hidden" name="mode" value="postcomment"> <input type="hidden" name="PostId" value="<%=rs("PostId")%>"> <!-- form fields here --> <input type="button" onClick="postComment();" value="Skicka"> </form>Alltså, sålänge man inte explicit anropar postComment(), så får inte mitt lite halvroligt namngivna formulärfält rädd Guid och då sparas inte heller datat. Jag tror dock det kan vara viktigt att inte ha funktionsanropet till postComment() i t.ex. eventen onSubmit() på formuläret, eftersom det kan vara nåt som bot'arna fångar upp. Däremot, en metod som inte har något "programatiskt" band med formuläret, slinker förbi; därav anropet till postComment() på onClick-eventen på min button.
Godis; jag ville dessutom veta hur mycket data som egentligen gick till mina formulär, eftersom jag hade upp mot 40.000 inlägg i min gästbok en dag som alla var SPAM, så jag gjorde helt enkelt så att jag loggade all data i de anrop som inte validerade. Loggfilen blev över 30 MB på ett par dagar.
Se http://override.automateld.com/blog för live-exempel. :)
Är det någon som har tid att ge mig ett exempel på hur dett kan se ut när det är färdigt allstå ge mig ett exempel på hur det skall se ut...
Jodå...
Danny skrev:
jag har satt upp några villkor så om inlägget följer samma mönster som all spam jag fått (ja alla har samma mönster) så skrivs det inte in, men inget annat händer, då borde ju boten tro att det gick vägen... :)
Det där fungerade inte särskilt länge, nu satte jag in detta:
http://www.webforum.nu/showthread.php?p=1177937#post1177937
och det fungerar faktiskt riktigt bra, man lägger bara in "förbjudna ord", nu t ex måste jag lägga till "phentermine" ser jag för det har dykt upp sådana...
Megaman skrev:
Är det någon som har tid att ge mig ett exempel på hur dett kan se ut när det är färdigt allstå ge mig ett exempel på hur det skall se ut...
En mer fullständig beskrivning än den som OverRide redan givit kan du knappast få. Den är ju komplett.
OveRRidE skrev:
<form method="post" name="frm"> [b]<input type="hidden" name="SuckMyAssAllYouSpamBotMotherFuckers" value="<%=sGuid%>">[/b] <input type="hidden" name="mode" value="postcomment"> <input type="hidden" name="PostId" value="<%=rs("PostId")%>"> <!-- form fields here --> <input type="button" onClick="postComment();" value="Skicka"> </form>
Det är en sak jag inte riktigt förstår med den här koden...
Är inte själva grejen att det ska vara ett "felaktigt" värde i den fetmarkerade raden ovanför? Blir det inte alltid rätt nu?
Eller tänker jag helt fel?
Jag är så trött på allt spam så en del kan säkert ha satt sig i huvudet på mig. ;)
hypatia skrev:
Det är en sak jag inte riktigt förstår med den här koden...
Är inte själva grejen att det ska vara ett "felaktigt" värde i den fetmarkerade raden ovanför? Blir det inte alltid rätt nu?
Eller tänker jag helt fel?Jag är så trött på allt spam så en del kan säkert ha satt sig i huvudet på mig. ;)
Haha! Ja, nu ser jag ju att koden faktiskt är... fel. Det ska ju inte vara något i det fältet från början, eller åtminstone så skall den innehålla en GUID som är fel. Den raden ska ju ser ut såhär;
<input type="hidden" name="SuckMyAssAllYouSpamBotMotherFuckers" value="[i]NÅGON ANNAN GUID HÄR[/i]">
Hur i hela världen missade jag det? Den koden jag har på min arbetsstation (och som jag kör på min sajt) har en hårdkodad GUID (som bara är lockbete, typ), vilket ju är så som det skall vara. Jag ändrar koden här på forumet nu direkt.
Ah, puh! Då var jag inte spaminfekterad. ;)
Jag började sätta mig in i koden efter att ha använt den i flera veckor utan att ett enda inlägg fastnade i den. Däremot slank spaminläggen igenom.
Då testar jag ett tag till. Nu med ett annat värde i formuläret. :)
Då var det inte jag som var dum i huvudet för det gick att posta igenom det första exemplet du gav men nu så skall jag testa om det funkar bättre!!
Inte undra på att jag inte fattade riktigt trodde att jag hade gjort något galet därav frågan i denna tråd.
En annan variant jag har sett som kan fungera är att man har två fält och båda ska fyllas med samma värde, "kontrollvärde". Det ena slumpas först och man kan klistra in i det andra fältet.
För övrigt fattar jag inte affärsidéen med att posta inlägg till något som inte ger resultat. jag har själv "skicka in fält" som inte finns på hemsidan... Får typ 2-3 inlägg varje dag...
Jag bara inte förstår hur snubben som letade upp min hemsida tänker...!! Men, det finns folk för allt...!! :-)
Eclipse skrev:
Jag bara inte förstår hur snubben som letade upp min hemsida tänker...!! Men, det finns folk för allt...!! :-)
Jag tror inte det är en "snubbe" som sitter och letar sidor. Snarare robotar såsom googles som letar webbsidor.
Jag hade för övrigt problem med google-boten som postade tomma kommentarer till mina nyheter för ett tag sen :P Tror de fastnade i en loop eller nåt...
Ofta ser man bilder med bokstäver på som man ska skriva in i en annan ruta. Om man skapar några sådana, säg 10st, som man slumpartat visar på sin sida med ett id som är helt annorlunda än texten. Kanske hasha namnet med id och ip-nummer och kolla så att hashen stämmer efter att någon postat? Eller liknande? Även om man inte dynamiskt skapar texten i bilderna borde väl ingen robot klara av att se mönstret? Eller har någon något bra exempel på detta som dessutom är enkelt att implementera?