Autor Zpráva
smajli
Profil
Když jsem zabrousil do statistik, všiml jsem si známého nicku, který se registroval kdysi i u mě na minibb. Tak jsem si prošel pár uživatelů zpětně a našel jsem těchto spam-registrací více.
Možná by to chtělo promáznout uživatele s 0 příspěvky. Věřím, že by se také trochu odlehčilo databázi.
Str4wberry
Profil
Odpovídám smajlimu:
Nejen smazat „uživatele“ bez příspěvků, ale ochránit registraci — například tím způsobem, kterým je ochráněno zasílaní příspěvků.
Inpocasi
Profil
Str4wberry
Na mé diskusi Minibb se vytvářelo denně desítky těchto spam registrací (byly většinou ruské).
smajli
Profil
Než jsem se dobelhal domů, jsou tu další.
Fit
Profil *
Taky mám tento problém, že se mi registrují do mé minibb spamy. Nemohl by tady někdo zveřejnit řešení, nevím přesně jak to ošetřit. Asi by stačilo něco podobného, co je u zasílání příspěvků. Sám to ale nedokážu, tak kdyby byl někdo hodnej a hodil sem tu část kódu, byl bych moc rád.
souki
Profil
Fit
ve formuláři dáš políčko s popisem "napište kolik je 2+1" a přiu ukládání to zkontroluj. co na tom nechápeš :)
Voltelně lze po načtení fomruláře javascriptem políčko vyplnit a skrýt
Měsíček
Profil
ve formuláři dáš políčko s popisem "napište kolik je 2+1" a přiu ukládání to zkontroluj. co na tom nechápeš :)

To je pro spam roboty hračka ;) když už tak slovem a i to si myslím, že mnoho spam robotů proloskne ;)
Timy
Profil
Měsíček
Cíleně napsaný spambot to přelouskne, obecný spambot ne (nemá jak, může to leda trefit).
Chamurappi
Profil
Reaguji na Měsíčka:
Zdejší vkládání příspěvku chrání věta „Napište prosím číslici čtyři“ a roboti jsou z toho paf. Možná umí spočítat, kolik je 2+1, ale čtyřka je na ně zjevně moc.
souki
Profil
Měsíček
Je to hračka, ale kupodivu to funguje. A proč? Protože roboti se netrápí s konkrétní ochranou. Proč by to taky dělaly - máš třeba 1 000 000 instalací miniBB a z toho 100 000má nějakou ochranu. Proč se zdržovat s obcházením jejich ochrany, když můžeš radši vybrakovat těch ostatnch 900 000?

Mimochodme až teď mi došel důsledek. Znamená to, že se tu vesele registrují roboti a pak mají přístupné naše emaily v textové podobě? To je hezké :)
Chamurappi
Profil
Reaguji na soukiho:
Znamená to, že se tu vesele registrují roboti a pak mají přístupné naše emaily v textové podobě?
Ne.
Měsíček
Profil
souki

Třeba já jsem si chytl potvůrku na svém fóru, kde mi nepomohlo ani slovní spojení, nejspíše nějáký český spambot, máš pravdu proč by někdo měl dělat tak složitého robota, který si poradí i se slovy když 70% fór a diskusí nemají zabezpečení vůbec a nebo jen číselné, ale někoho to prostě baví.
Dranel
Profil
A nešlo by to udělat tak, že by byla otázka Kolik je X + Y s tím, že X a Y by byli náhodná čísla 0-10? S tím by snad měli problém i ti cílení, ne?
souki
Profil
Dranel
Ani ne. Pořád pohodička. Ale jak už jsem zmínil výše, tak je to zbytečná námaha.
Dranel
Profil
souki
Mno je to ale lepší řešení, než tam dát natvrdo 2 čísla, ne? Za tu trošku námahy to dle mě stojí.
Měsíček
Profil
Nepomůže robot si přeci může zkontrolovat vytvořený náhodný řetězec (nebo dvě čísla) a pak je normálně sečíst .. tady bych spíše viděl ještě lepší možnost v podstrkávání ..
Chamurappi
Profil
Reaguji na Dranela, Měsíčka a soukiho:
Proč tu vlastně zkoumáte, jaký postup by byl vhodný pro ochranu vkládání příspěvků? Řešte si to někde jinde. Zdejší ochrana funguje, stačí ji nasadit na registrační formulář.
smajli
Profil
Řešení, které je zde použito v příspěvcích jsem měl na minibb rok a sloužilo 100% i v registraci. Některé spam-registrace jsou však dělány ručně, naštěstí jich není mnoho.
Jinak další registrace se objevily. fakt by se s tím mělo něco udělat.
Fit
Profil *
Problém je, že nejsem úplně moc zdatnej programátor. Ideální by bylo, kdyby mi sem někdo zkopíroval tu část kódu, kterou potřebuju:-). Ale to bych asi chtěl už moc:-). Budu se na to muset o víkendu asi podívat a přijdu na to taky, ale asi mi to bude trochu trvat. Kdyby to sem někdo náhodou dal, tak budu hodně rád. ******* spam...
Gekon
Profil
Fit
http://diskuse.jakpsatweb.cz/index.php?action=vthread&forum=9&topic=37 086
Diskutující
Profil *
Skutečně se tím zatím nikdo nezabýval? Opravdu by to spoustě lidem pomohlo.
Str4wberry
Profil
Čím?
Chamurappi
Profil
Reaguji na Diskutujícího:
Nikdo se tím nezabývá, protože je to už dávno vyřešené a postup je popsaný i v Gekonem odkázaném vlákně, kde se také ptáš.

Vaše odpověď


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0