går det att lura monstren som söker av html-koden genom att på något sätt skriva ut adresserna på annat sätt? adresserna måste dock fungera att skicka till om man klickar på dem från sidan.
Krypera e-post adresser mot spam
10 svar · 560 visningar · startad av Nilson
Hmm, du skulle ju kunna ersätta dem med ASCII-koderna. Jag har dock inte testat detta, men sett att det används i vissa forum. Du kan även göra som blocket.se har valt att göra, använda ett eget formulär.
En lösning som jag använder på higa.dns2go.com som kanske är lite overkill:
Mail-adressen splittas up på bit-nivå så att allt är en radda ettor och nollor.
Sedan grupperas bitarna i 9-bitars block.
En algebraiskt andragradsfunktion appliceras på dessa 9-bitars värden som tilldelas 19 bitar.
Sedan läggs dessa 19-bitars värden i följd och splittas upp i 6-bitars värden.
Den krypterade strängen bildas av dom asciitecken som motsvarar värdena av dessa 6-bitare+64
Sedan används en javascriptfunktion för att dekryptera strängarna.
Sedan skadar det givetvis inte med att komplementera med något serverside script som generar slumpmässiga spökadresser :) Det länkar man lite här och var, se till att dölja länkarna med CSS för att inte förvirra dina mänskliga besökare :)
Du kan ju alltid skriva ett litet javascript som ändrar om html koden så inte adressen visas på vanligt sätt.
function mail(who,where)
{
location.href = "mailto:" + who + "@" + where;
}
...
<a href="javascript:mail('namn','mail.com')">skicka</a>
Att det blir ett mellanrum mellan java och script i länken är fel. Det är wF som hittar på det.
Intressanta tips alla tre.
Men borde inte monstermaskinerna kunna läsa av e-post adressen även ur formulärkoden?
Inte om man inte visar e-post adressen i koden. Du kan ju lägga det på serversidan. :)
Vet förresten någon om robotarna bara letar efter mailto-länkar, eller letar den även efter ej länkade adresser i texten?
Erik: Jag vet inte men jag skulle tro att e-mail harvesterna även kollar nakna e-post adresser i löpande text.
Annars kanske man skulle man ju skapa ett test e-post konto och bara lägga adressen som naken löptext och se.
Nilson: Givetvis finns möjligheterna att spam-terroristerna inom en snar framtid även lägger in javascriptsrendering i sina robotar, även om det är relativt osanolikt. Det är därför jag valt att använda en algebraisk funktion för krypteringen serverside (kräver obefintligt med datorkraft, även för en långsam maskin) och anväder en inverterad formel för dekrypteringen (kräver betydligt mer datorkraft). Detta påverkar inte den normala mänskliga besökaren, men skulle troligtvis få en spamrobot som hanterar tusentals adresser i sekunden på knä.
Om man bara har e-post adresser i en databas och därmed skriver ut dom när sidan genereras, stoppar det spam robotarna eller ser dom sidan som en browser ser den?
Flashes: en spam-robot ser troligen ungefär samma innehåll som en besökare som surfar med Lynx, dvs alla mail-adresser, både nakna och länkade är tydligt synliga. Om dom skrivs ut via ett ss script(perl/asp/php whatever) eller finns direkt i ett html dokument spelar ingen roll.
Mail-adresser bör vara krypterade när klienten mottar dokumentet och avkodas av klienten, dvs med JavaScript.
Ok, det blir till att koda lite då