PDA

Просмотр полной версии : Отправная форма с защитой от спама


microsowt
11.05.2008, 11:22
Как сделать отправную форму с защитой от спама

wvxvw
11.05.2008, 12:47
Генерить на сервере картинку с паролем и просить пользователя ввести надпись на картинке для подтверждения...

fljot
11.05.2008, 15:48
wvxvw,

зачем напрягать пользователя разбором каких-то каракуль? не проще ли добавить в скрипт обработки формы сравнение с каким-нибудь параметром из флешки?

BlooDHounD
11.05.2008, 16:30
fljot, а Вы флэшку от спама собираетесь защищать? спам боты не пользуются интерфейсами. они напрямую делают запросы на сервак.

wvxvw
11.05.2008, 16:41
fljot:
Смотри, это самый простой и надежный способ... иначе бы им не пользовались. А сравнивать с параметром из флешки это, ну, как-то не серьезно... ну а что мне помешает вообще не загружая флешку послать чего-нть? Нужно чтобы в загрузке была необходимость, иначе бессмысленно.

fljot
11.05.2008, 17:28
wvxvw,

это простой и надёжный способ для html-форм.
а в случае с формами внутри флеша имхо достаточно добавить ключ для сверки ("уникальное" число). тогда для того, чтобы обучить спам-робот работать с этим сайтом - надо будет кому-то декомпилить флешку и искать этот номер или, что наверное проще, анализировать post-data, уходящую при сабмите. против анализа post-data поможет передавание md5 хэша текущей даты и времени(часов)*..
единственное уязвимое место - декомпил и анализ. но для большинства сайтов с формочками - кто этим будет заниматься? для антиспама самое оно. гораздо лучше чем напрягать пользователя всякими ребусами

*тут надо осторожно с пограничным временем. например сабмит происзодит когда было 0 часов, а на сервак запрос пришёл когда уже 1 час. но это несложно учтимо


ну и понятно, что роботы шлют запрос непосредственно на сервер. против этого и есть весь замут

BlooDHounD
11.05.2008, 17:43
fljot, ну повторяю вам, что спамбот вообще не понимает что такое интерфейс. он вашу флэшку даже не получит. ложил он на неё.

fljot
11.05.2008, 17:50
BlooDHounD, понятно. и что он серверному скрипту отправит?

BlooDHounD
11.05.2008, 18:40
откуда я знаю? в зависимости от задачи. если это блог вордпреса, то коменты будет постить, если это форум, то будет посты фигачить, как на этом форуме. собственно в разделе флэйм почти каждый день появляются порно-темы. бот регится и оставляет пост. была бы защита при регистрации, то боту было бы труднее.

fljot
11.05.2008, 18:54
я вопрос к тому задал, что робот не отправит того, что нужно серверному скрипту. как условие необходимого и достаточного. необходимо отправить то, чего робот не знает и не может узнать. а поэтому и спам-сообщение в базу не попадёт
м?

wvxvw
11.05.2008, 20:18
Хочешь сказать, что пихать в флешку алгоритм хеширования проще, чем выслать ей картинку (в том же ПХП слепить пару битмапов - задача на пару строчек кода)? =) Вписывать слова с картинки все привыкли, это норамльная практика подавляющего большинства сайтов, + не вижу в ней каких-то серьезных недостатков...

fljot
11.05.2008, 20:36
для девелопера немного сложнее=)))
а для пользователя - проще и уважительнее

etc
11.05.2008, 21:09
Достаточно написать форму с кастомными полями и интерфейсом во Flash. Ни один спамбот не пролезет.

BlooDHounD
11.05.2008, 21:27
да все спакойно пролезут. спамботы пишутся не дураками. их пишут под конкретные проекты% ВордПРесс, ПХПББ, ИнвиженБорд и т.д. под каждый проект свой спам бот. и ниодин спам бот и не думат парится над вашей флешкой. человек пишущий такого бота, расковыряет флэшку и посмотри что отправить. и вся ваша мега-защита коту подхвост.

etc
11.05.2008, 21:30
В данном случае популярность подобной формы равна нулю, а значит и о спаме в данный момент можно и не беспокоится. Врядли кому-то из спамеров прям уж так понадобится такая кастомная форма.

ulik
12.05.2008, 11:23
да... Вы хотите swf защитить от ботов? :))))
Забавно. Вот только они и так не видят инпут поля и кнопки, да и вообще ничего в swf :)
имхо не надо параноить