Просмотр полной версии : Отправная форма с защитой от спама
microsowt
11.05.2008, 11:22
Как сделать отправную форму с защитой от спама
Генерить на сервере картинку с паролем и просить пользователя ввести надпись на картинке для подтверждения...
wvxvw,
зачем напрягать пользователя разбором каких-то каракуль? не проще ли добавить в скрипт обработки формы сравнение с каким-нибудь параметром из флешки?
BlooDHounD
11.05.2008, 16:30
fljot, а Вы флэшку от спама собираетесь защищать? спам боты не пользуются интерфейсами. они напрямую делают запросы на сервак.
fljot:
Смотри, это самый простой и надежный способ... иначе бы им не пользовались. А сравнивать с параметром из флешки это, ну, как-то не серьезно... ну а что мне помешает вообще не загружая флешку послать чего-нть? Нужно чтобы в загрузке была необходимость, иначе бессмысленно.
wvxvw,
это простой и надёжный способ для html-форм.
а в случае с формами внутри флеша имхо достаточно добавить ключ для сверки ("уникальное" число). тогда для того, чтобы обучить спам-робот работать с этим сайтом - надо будет кому-то декомпилить флешку и искать этот номер или, что наверное проще, анализировать post-data, уходящую при сабмите. против анализа post-data поможет передавание md5 хэша текущей даты и времени(часов)*..
единственное уязвимое место - декомпил и анализ. но для большинства сайтов с формочками - кто этим будет заниматься? для антиспама самое оно. гораздо лучше чем напрягать пользователя всякими ребусами
*тут надо осторожно с пограничным временем. например сабмит происзодит когда было 0 часов, а на сервак запрос пришёл когда уже 1 час. но это несложно учтимо
ну и понятно, что роботы шлют запрос непосредственно на сервер. против этого и есть весь замут
BlooDHounD
11.05.2008, 17:43
fljot, ну повторяю вам, что спамбот вообще не понимает что такое интерфейс. он вашу флэшку даже не получит. ложил он на неё.
BlooDHounD, понятно. и что он серверному скрипту отправит?
BlooDHounD
11.05.2008, 18:40
откуда я знаю? в зависимости от задачи. если это блог вордпреса, то коменты будет постить, если это форум, то будет посты фигачить, как на этом форуме. собственно в разделе флэйм почти каждый день появляются порно-темы. бот регится и оставляет пост. была бы защита при регистрации, то боту было бы труднее.
я вопрос к тому задал, что робот не отправит того, что нужно серверному скрипту. как условие необходимого и достаточного. необходимо отправить то, чего робот не знает и не может узнать. а поэтому и спам-сообщение в базу не попадёт
м?
Хочешь сказать, что пихать в флешку алгоритм хеширования проще, чем выслать ей картинку (в том же ПХП слепить пару битмапов - задача на пару строчек кода)? =) Вписывать слова с картинки все привыкли, это норамльная практика подавляющего большинства сайтов, + не вижу в ней каких-то серьезных недостатков...
для девелопера немного сложнее=)))
а для пользователя - проще и уважительнее
Достаточно написать форму с кастомными полями и интерфейсом во Flash. Ни один спамбот не пролезет.
BlooDHounD
11.05.2008, 21:27
да все спакойно пролезут. спамботы пишутся не дураками. их пишут под конкретные проекты% ВордПРесс, ПХПББ, ИнвиженБорд и т.д. под каждый проект свой спам бот. и ниодин спам бот и не думат парится над вашей флешкой. человек пишущий такого бота, расковыряет флэшку и посмотри что отправить. и вся ваша мега-защита коту подхвост.
В данном случае популярность подобной формы равна нулю, а значит и о спаме в данный момент можно и не беспокоится. Врядли кому-то из спамеров прям уж так понадобится такая кастомная форма.
да... Вы хотите swf защитить от ботов? :))))
Забавно. Вот только они и так не видят инпут поля и кнопки, да и вообще ничего в swf :)
имхо не надо параноить
Работает на vBulletin ® версия 3.7.3. Copyright ©2000-2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 1999-2008 Flasher.ru. All rights reserved.