Re: Re: javascript und spam - baseportal Forum - Web-Anwendungen einfach, schnell, leistungsfähig!
baseportal
English - Deutsch "Es gibt keine dummen Fragen - jeder hat einmal angefangen"

 baseportal-ForumDie aktuellsten 10, 30, 50, 100 Einträge anzeigen.  

 
 Ausgewählter Eintrag: Zur Liste 
    Beitrag von richard (1187 Beiträge) am Donnerstag, 20.Dezember.2007, 13:04. WWW: posaunenchor-rhoden.de
    Re: Re: javascript und spam

       also ich bin echt dafür, den check immer zu machen. dann haben die ohne js etwas mehr aufwand.
      

      Für meinen Geschmack ist dieser zusätzliche Aufwand ist aber wenig störend und beeinträchtigt auch die Funktionalität nicht. Solltest Du m.E. also machen.


    Antworten

 Alle Einträge zum Thema: Zur Liste 
    Beitrag von Sander (8133 Beiträge) am Mittwoch, 19.Dezember.2007, 22:35.
    javascript und spam

      pouragas idee mit dem Captcha aufgegriffen, haben wir jetzt den Spamfilter jetzt auch javascriptlos kompatibel gemacht. Nur brauchen wir auch kein Captcha, der User muß nun noch einmal bestätigen.

      Ich würde das aber wieder gern bei allen Speichergeschichten aktivieren. Zur Zeit läuft es halt über Mustererkennung und dann die js-auswertung. Wenn man bestimmte Worte eingibt und kein js hat, wird der "bestätigen"-button gezeigt. Mit js merkt man nix.
      Da die Wortlistenpflege aber aufwendig ist, wäre diese Prozedur bei jedem Speichern zu erwünschen. js-user merken gar nix, die wenigen ohne js müssten _immer_ den "bestätigen"-knopf drücken, egal was sie versuchen zu speichern.
      Wäre das für euch und eure Nutzer ok? Diese Lösung wäre erstmal die umfassendste Spamfilterlösung, sie wirkt auch bei Bürostuhl-, Terassenwärmer- und Gartenlampenspam. ;)
      Was meint Ihr dazu?

      Eine weitere Neuerung ist eine Suche im backend von bp, die wie die parameterangabe bei do action, loop oder get funktioniert.
      Man kann also nun den ganzen Suchstring eingeben und ist nicht mehr an das ~= vom Formular gebunden. Früher alle Ids >100 im backend anzuzeigen, war mit einigem Aufwand verbunden. Nun geht das über das zusätzliche Feld am Ende der Suche mit dem Inhalt Id>100

      Ich hab diese Möglichkeit oft vermisst, ich hoffe Ihr auch ;)

      Grüße

      Sander

     Antworten

    Beitrag von richard (1187 Beiträge) am Donnerstag, 20.Dezember.2007, 08:55. WWW: posaunenchor-rhoden.de
    Re: javascript und spam

      Würde ich (beides) als sinnvolle Lösung betrachten.

      Habs auch gleich ausprobiert.

     Antworten

    Beitrag von richard (1187 Beiträge) am Donnerstag, 20.Dezember.2007, 09:00. WWW: posaunenchor-rhoden.de
    Re: javascript und spam

      Scheint aber ohne Bestätigung zu funktionieren.

      Linux / w3m

     Antworten

    Beitrag von Sander (8133 Beiträge) am Donnerstag, 20.Dezember.2007, 11:16.
    Re: Re: javascript und spam

     Antworten

    Beitrag von richard (1187 Beiträge) am Donnerstag, 20.Dezember.2007, 13:04. WWW: posaunenchor-rhoden.de
    Re: Re: javascript und spam

       also ich bin echt dafür, den check immer zu machen. dann haben die ohne js etwas mehr aufwand.
      

      Für meinen Geschmack ist dieser zusätzliche Aufwand ist aber wenig störend und beeinträchtigt auch die Funktionalität nicht. Solltest Du m.E. also machen.

     Antworten

    Beitrag von Pouraga (1396 Beiträge) am Donnerstag, 20.Dezember.2007, 14:13.
    Re: Re: javascript und spam

      Vielicht solltest du noch auf der Bestätigungsseite dabei schreiben dass Bot's aussnahmsweise diese Formular nicht abschicken dürfen. ;)

      Formulardaten absenden kann doch jeder dahergelaufene Spambot, die machen schliesslich den ganzen Tag nichts anderes. Bin mir nicht sicher ob sich da alle von abhalten lassen. Wird natürlich sein, dass die meisten sich schon garnicht mehr für die Server Antwort nach dem ersten Formular intressieren, oder dass sie nur Formulare "bespammen" in denen auch Textfelder sind. (Ich habe schon mal nen Bot gesehen der sich in einer Endloschleife in diesem Forum typ verfangen hatte, warschenlich weil nach jedem Formular absenden gleich in der Antwort wieder ein neues gefunden wurde.)

      Ansonnsten kann man das ja mal auf eine "Drücken sie den Button <randomzahl>: [1] [2] [3]" Aufgabe erweitern.

     Antworten

    Beitrag von Sander (8133 Beiträge) am Donnerstag, 20.Dezember.2007, 14:21.
    Re: Re: Re: javascript und spam

      Dei Spamproggs die ich kenne, basieren alle auf einer Analyse der Felder des Forms.
      Spamer kommt daher, sieht das Form im Forum und klickt sich seine spamnachricht zusammen. In welches Feld soll was... Das wird dann intern in ne Db hinterlegt und zu allen seinen attacken neu ausgefüllt und abgeschickt.
      Wenn er nun kontrolliert, was angekommen ist, haben wir pech und müssen reagieren. Erst mal gehts so.
      Es gibt m.E keine Programme, die einfach wahllos irgendwelche Forms abschicken. Woher sollten die wissen, wo welcher Text hinkommt? Meist macht man für ein Typ eines Forms (wordpress-comment, gleiche Forensoftware) eine Schablone und sucht weitere dieser art über google. Die Links landen dann in der db und man hat eine ziemlich hohe Erfolgschance.
      Einige Spamer machen eine Erfolgskontrolle, indem sie einen Tag mitschicken. Ein weiteres Proggie prüft dann die antwortseiten auf dieses Tag und schmeißt die dann die sinnlosen Links aus der db. aber das is dann schon die höhere Kunst der spamer ;)

     Antworten


     
 Liste der Einträge von 11550 bis 11700:Einklappen Zur Eingabe 
Neueste Einträge << 10 | 9 | 8 | 7 | 6 | 5 | 4 | 3 | 2 | Neuere Einträge < Zur Eingabe  > Ältere Einträge | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 >> Älteste Einträge


Zurück zur Homepage

© baseportal.de. Alle Rechte vorbehalten. Nutzungsbedingungen



powered in 0.09s by baseportal.de
Erstellen Sie Ihre eigene Web-Datenbank - kostenlos!