Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: PHP & MySQL "vieraskirjan" spammiä vai tietoturvauhka?

Low Budget [08.07.2009 20:43:29]

#

Olen tehnyt php:llä ja MySQL:llä sivut johon ylläpitäjät voi lisätä uutisia. Sivujen käyttäjät (siis kuka tahansa) voivat nimimerkillä ja viestillä kommentoida uutista. Eilen melkein jokaiseen uutiseen oli kommentoitu seuraavanlaisilla viesteillä:

QAb4nB <a href="http://mgvmdxfyuakb.com/">mgvmdxfyuakb</a>, yqtuuthiilni, [link=http://yrzinrqlzoxi.com/]yrzinrqlzoxi[/link], http://gjetmocefcas.com/

onko tarkoitus ollut vain lisätä kakkaa, vai onko tolla yritetty jotenkin rikkoa tai urkkia PHP/MySql kantaa tms??

Teuro [08.07.2009 20:48:46]

#

Tarkoitus on lähinnä spämmätä sivuillesi. Yleinen ongelma, johon ei ole olemassa täysin varmaa ratkaisua. Yksi olisi vaatia jokaiselta kuvan tunnistus CAPTCHA tyyliin, mutta se usein ärsyttää oikeita käyttäjiä enemmän. Toinen ratkaisu on laittaa piilotettu tekstikenttä, johon ei saa täyttää mitään. Spämmääjän voi yrittää tunnistaa tämän avulla.

Kantaa noilla ei voi urkkia, joten sen suhteen olet vielä kuivilla. Tosin käyttäjien syötteet tulee toki siivota ennen kantaan ajamista.

MIB [08.07.2009 20:49:20]

#

Low Budget kirjoitti:

onko tarkoitus ollut vain lisätä kakkaa, vai onko tolla yritetty jotenkin rikkoa tai urkkia PHP/MySql kantaa tms??

Lisätä huvinvuoksi roskaa.

Edit: Teuro ennätti edelle.

trilog [08.07.2009 20:49:33]

#

Spämmibottien spämmäilyjä tuo vain on. Suosittelen lisäämään kommentointiin jonkun varmistuksen, jolla varmistetaan kommentoijan ihmisyys; captcha -kuva, "Paljonko on viisi plus viisi?", "Mikä on Suomen pääkaupunki?" jne.

MIB [08.07.2009 20:50:23]

#

Kumma, kun minulla ei ole omilla sivuilla ikinä tälläistä ongelmaa ;)

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta