webForumDet fria alternativet

Säkerhet emot spambotar!

Webbutveckling

1 svar · 318 visningar · startad av Simpa

Medlem sedan aug. 20002 992 inlägg
Frågan#1

Hejsan, varit borta ur gamet ett tag, men detta verkar vara ett väldigt aktuellt ämne som jag missat helt..

Hur vanligt är det med spambotar?
Måste man använda sig av Captcha för att förhindra dem?

Såg en lösning där en enket slumpades fram 2+2=? så var man tvungen att skriva in resultatet, hur säkert är detta? Är detta ett lättare altenativ för besökare än att använda sig av Captcha?

Finns det andra effektfulla men relativt lätta sätt, programeringsmässigt?

Kommer jag uppleva problem även om jag inte använder mig av en mysql databas, utan istället för en textdatabas?

Vart många frågor, nyfiken på ämnet bara då jag själv inte haft någon forum/gästbok uppe på länge!

/ Simon

Medlem sedan aug. 20039 340 inlägg
#2

Vilken databas du använder spelar ingen roll i detta fall.
Ett trick som jag använder som funkar bra är att använda Javascript för att ändra egenskaper på ett form-element. I sin enklaste utformning kan du ändra värde på ett hidden-fält och avvisa alla requests som inte innehåller ändringen. Det kan man utveckla mera också. Själv har jag gått så lång som använda en bit kod som är manglad till oigenkännlighet.

<script type="text/javascript">
cuicnd="wri";lc=[5, 'nput type="hidd', "\" value=\"malcolm\" ", 'en" name="antibott'];
			
eval('doc'+'ument')
[cuicnd+"te"]
("<i"+lc[1]+lc[3]+(++lc[0])+lc[2]+' />');
z=document.getElementById('comment');
z.name=z.id+'_'+lc[lc[0]-5].substring(0,3);
</script>

Så kan det se ut. Det är sk "Security by obscurity". Testet i sig är lätt ta sig förbi, men det är så svårt att knäcka koden att få spammare skulle bry sig om att göra det bara för min blog.
Dock behövs nog inget i närheten så avancerat för att skydda dig. (Eller mig heller, men jag gillar att vara overkill)

263 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)