|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 2503
|
guestbook in PHP invaso dallo spam su server aruba
ho fatto un guestbook, anzi 2 per due siti, e dopo un po' sono stati invasi da messaggi di spam...
esempio qui guestbook invaso ho provato a cambiare nomi ai campi del GB ma dopo un paio di giorni tutto è tornato come prima.. qualche consiglio?
__________________
I Hear The Sound In A Metal Way,I Feel The Power Rolling Off The Stage Cause Only One Thing Really Sets Me Free,Heavy Metal Loud As It Can Be |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2006
Città: Pisa
Messaggi: 2498
|
Secondo me stanno provando a defacciarti il sito...
Si appoggia su database o files di testo? Ciao, Alex P.S.: Cosa vuol dire "ho cambiato i campi del GB?? Stava per DB=DataBase?
__________________
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 333
|
che guestbook hai utilizzato??
se non ha un plugin x filtro antispam c'è poco da fare... |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 2503
|
allora
pare che l'unica soluzione sia utilizzare un sistema CAPTCHA link : http://www.webwizguide.info/asp/samp...iz_CAPTCHA.asp ho cambiato i campi del DB , cioè city rinominata e cosi via ma ovviamente conta poco... il guestbook l'ho implementato io, in php, appoggiandomi su un server mysql di aruba.
__________________
I Hear The Sound In A Metal Way,I Feel The Power Rolling Off The Stage Cause Only One Thing Really Sets Me Free,Heavy Metal Loud As It Can Be |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 2503
|
allora
aggiornamento : con il captcha si risolve... solo che io sto in hosting win su aruba e nn supporta le librerie GD! quindi o cambio e passo a hosting linux, oppure posso utilizzare ASP, solo che il guestbook è fatto in php... come fare per far funzionare sto captcha relativametne al controllo senza riscrivere il guestbook?? includere il check con una pagina asp dentro una pagina php? cosi è impossibile misà.. suggerimenti please!
__________________
I Hear The Sound In A Metal Way,I Feel The Power Rolling Off The Stage Cause Only One Thing Really Sets Me Free,Heavy Metal Loud As It Can Be |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 398
|
ti servono 3 cose:
1- una funzione che tenga il log degli eventi, riportando l'ip di chi ha piazzato il messaggio. (il mio guest www.jake-afc.net/guestbook mi manda una mail!). 2- uno script che ti consenta di bannare dal guestbook. Se ad esempio vedi che è sempre il solito ip che spamma, lo metti in lista ed è bannato. 3- (opzionale) uno script che ti 'generi' un codice-immagine da includere nella pagina con la form, e poi modificare il codice affinchè la procedura di inserimento venga bloccata nel caso l'utente non inserisca il codice esatto. tuttavia quest'operazione è piuttosto complessa... Codice PHP:
Codice PHP:
Buon divertimento! |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 2503
|
Quote:
usero' cmq il tuo codice banna ip anche se sono convinto che sti bot lo cambino in continuazione! so professionisti questi
__________________
I Hear The Sound In A Metal Way,I Feel The Power Rolling Off The Stage Cause Only One Thing Really Sets Me Free,Heavy Metal Loud As It Can Be |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 398
|
mah, quel sistema non mi convince, le immagini sono troppo pulite, in genere i codici non sono parole esistenti... davvero è generato tramite GD ho ha solo un grosso pacco di immagini prefatte?
I bot, a meno che non usino un proxy, credo non possano usare tutti gli ip che vogliono. Ad esempio quello che vedi bannato era un maledetto ukraino che continuava a spammare. Da quando ho incluso bannaip.php nella pagina non s'è più visto |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:08.



















