webForumDet fria alternativet

Spam i gästbok

PHPur PHP

29 svar · 2 731 visningar · startad av tHorSeYE · sida 2 av 2

B22Medlem sedan mars 2004256 inlägg
#21

Skönt att höra om dessa erfarenheter. (att det har funkat bra menar jag :D)

PeddaMedlem sedan juni 20006 032 inlägg
#22

Nu funkar det som du vill, men jag tänkte ge dig ett litet tips som kan underlättare senare kodning för dig.
Din kod:

if($spam != "Gul" && $spam != "gul" && $spam != "GUL")

skulle du kunna ersätta med:

if (strtolower($spam) != 'gul')

Funktionen stringtolower() ändrar strängen till gemener så om man skriver Gul, GUL eller t.o.m GuL så blir det rätt.

sgtpepperMedlem sedan apr. 20007 588 inlägg
#23

tHorSeYE skrev:

Hej
Spambotarna verkar dock kringgå det! Vad jag inte riktigt förstår är hur spambotarna fungerar.

Tänk dig att du i ena änden av problemet har folk som vill se på porr, i mitten har du spambotten och i andra änden har du din gästbok med en genererad bild som man skall tolka.

Ponera att spambotten tar bilden från din ände och visar den för folket i andra änden som vill se porr (eller något annat eftertraktat) och ber dom att tolka bilden mot att dom får se lite porr. Resultatet av detta tar spambotten tillbaka till din ände och postar in i din gästbok.

Inte särskilt komplicerat att bygga och har man bara lite porr-content så finns det garanterat mängder med villiga bildtolkare runt om i världen som kan begagnas av de automatiska bottarna.

tHorSeYEMedlem sedan juli 200255 inlägg
#24

sgtpepper skrev:

Inte särskilt komplicerat att bygga och har man bara lite porr-content så finns det garanterat mängder med villiga bildtolkare runt om i världen som kan begagnas av de automatiska bottarna.

Hehe, tur att min gästbok ligger på en kyrkas hemsida då ;)

Vilken grej om man skulle låta folk avläsa bilderna manuellt. Då skulle Sverige inte klaga på att det är så ont om jobb! =D

Mitt problem löstes perfekt med en att besökarna svarar på en fråga, för allt från slumpade bilder till gömda input fields verkade inte lura spambotarna. Jag har fortfarande inte fått kläm på hur botarna funkar, någon som har lust att förklara rent praktiskt hur det fungerar (typ hur man skulle bygga en egen spambot om man skulle få för sig det).

B22Medlem sedan mars 2004256 inlägg
#25

Pedda:

Tack för tipset!

Använder ju strtolower() när jag kodar i c++ annars, men det är sällan jag tänker så långt som att leta efter liknande funktioner i andra språk, som i php i detta fall...

sgtpepperMedlem sedan apr. 20007 588 inlägg
#26

tHorSeYE skrev:

Hehe, tur att min gästbok ligger på en kyrkas hemsida då ;)

Var din gästbok ligger spelar ju ingen roll, för i det scenario jag beskriver så skickas ju uppgiften att tolka din bild av spambotten till ett annat "tolknings"-system, där villiga besökare tolkar bilden för att få se porr (eller tanka hem musik eller vad som helst annat som kan locka folk att sitta och tolka bilder), spambotten använder sedan det tolkade resultatet för att posta i din gästbok.

Detta kan ju ske mer eller mindre utan fördröjning, förutsatt att det bakomliggande "tolknings"-systemet har tillräckligt många besökare (a.k.a bildtolkare).

tHorSeYEMedlem sedan juli 200255 inlägg
#27

sgtpepper skrev:

Var din gästbok ligger spelar ju ingen roll, för i det scenario jag beskriver så skickas ju uppgiften att tolka din bild av spambotten till ett annat "tolknings"-system, där villiga besökare tolkar bilden för att få se porr (eller tanka hem musik eller vad som helst annat som kan locka folk att sitta och tolka bilder), spambotten använder sedan det tolkade resultatet för att posta i din gästbok.

Detta kan ju ske mer eller mindre utan fördröjning, förutsatt att det bakomliggande "tolknings"-systemet har tillräckligt många besökare (a.k.a bildtolkare).

Trodde du var ironisk först, men det här verkar intressant. Menar du att boten "snor" min slumpade bild, lägger in den på en annan sida, t.ex. en registreringssida eller annan sida som kräver validering, och sedan slänger tillbaka resultatet i min gästbok? Verkar ju rätt smart, då slipper boten göra någon som helst bildanalys. Men det kräver ju som du säger att det är rätt många besökare på bildtolkningssidan.

Hur fungerar det rent praktiskt? Eftersom bilden slumpas varje gång sidan uppdateras, måste ju boten på något sätt stå kvar på samma sida (gästbokssidan alltså) utan att skicka någon information, men samtidigt skicka informationen till nästa sida som tar han om bildtolkningen. Eller?

sgtpepperMedlem sedan apr. 20007 588 inlägg
#28

tHorSeYE skrev:

Trodde du var ironisk först, men det här verkar intressant. Menar du att boten "snor" min slumpade bild, lägger in den på en annan sida, t.ex. en registreringssida eller annan sida som kräver validering

Precis.

Hur fungerar det rent praktiskt? Eftersom bilden slumpas varje gång sidan uppdateras, måste ju boten på något sätt stå kvar på samma sida (gästbokssidan alltså) utan att skicka någon information, men samtidigt skicka informationen till nästa sida som tar han om bildtolkningen. Eller?

Spambotten fungerar som en webbläsare och eftersom HTTP är tillståndslöst så är det ju inga problem så länge tolkningen kan göras inom en rimlig tidsperiod (så att inte en eventuell session får timeout).

Botten gör en GET-request på gästboksformuläret och servas en genererad bild. Denna bild sparar botten temporärt och så fort en "jag vill se porr"-request kommer in i tolkningssystemet så används denna bild. Tolkningssystemet returnerar därefter det tolkade resultatet till botten (detta har då skett på låt säga mindre än 5 sekunder) och botten skickar då ett POST-request till gästboken med spam + det tolkade bildresultatet.

sabbacusMedlem sedan juli 2002630 inlägg
#29

Jag har löst problemet på ett oerhört fult men snuskigt effektivt sätt:
Om meddelandetexten innehåller http:// eller www. så postas inte inlägget.
En viss begränsning enligt vissa, men så länge du skiter i om folk kan posta länkar i gästboken så är det en lösning som kommer att spärra spambottarna ett bra tag.

fiddlerMedlem sedan juli 20023 617 inlägg
#30

sabbacus skrev:

Jag har löst problemet på ett oerhört fult men snuskigt effektivt sätt:
Om meddelandetexten innehåller http:// eller www. så postas inte inlägget.
En viss begränsning enligt vissa, men så länge du skiter i om folk kan posta länkar i gästboken så är det en lösning som kommer att spärra spambottarna ett bra tag.

Har själv använt detta och kan skriva under på att det spärrar det mesta, men efter att ha fått några hundra spam även med denna metod har jag gått över till kontrollkod vilket har varit 100% effektivt hittills. Något att tänka på med den metoden är att spambotarna inte alltid går via formuläret så man måste alltid kolla så att sessionvariabeln är satt. Nästa gång det blir aktuellt kommer jag att testa metoden Danne V tipsade om. Bra tråd! :bire

132 ms totalt · 3 externa anrop · v20260731065814-full.29ac60f6
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)