Самописный скрипт комментариев?

12
P
На сайте с 29.03.2024
Offline
8
#11

две галочки

подписка на все коменты

подписка на ответы на мои коменты

при нажатии поле для почты

Жорик
На сайте с 11.09.2006
Offline
187
#12

Можно добавить хитрые контрольные вопросы. И систему распознавания нечетких дублей.

Ща есть неплохие капчи, но человек любую разгадает.

Есть сервис с базой спамеров (там мыла и айпишники по-моему), стоит недорого и работает вполне эффективно.

E
На сайте с 01.10.2017
Offline
105
#13
KraftWerk :
но что туда оптимально добавить на сегодня для лучшего антиспама / антифрода? Планирую сделать форму без регистрации.

Дополнительное подтверждение при отсутствии капчи, целую библиотеку различных капч, из которой можно выбирать в админке (или даже последовательно выстраивать 2-3 капчи).

Без регистрации сложно идентифицировать автора (на случай, если он собирается оставить несколько сообщений). Лучше использовать скрытую регистрацию (без подтверждения идентификатора, т.е. подтверждения по почте и т.п.) при получении первого сообщения.

Домены на продажу: https://p20.ru/collection/domains-for-sale
Жорик
На сайте с 11.09.2006
Offline
187
#14

У меня на сайте форма без капчи и никакого спама.

Лучше делать что-то нестандартное, если знаете JS. Подгружать форму через JS асинхронно и с зашифрованными обратимым шифрованием именами полей. Можно сделать перед отправкой какое-то действие - типа подвинуть ползунок, чтобы подгрузилась кнопка отправки (форму лучше отправлять тоже через JS) или форма сразу отправилась. В общем тут полет фантазии безграничный 😊

D.iK.iJ
На сайте с 26.05.2013
Offline
229
#15

1) Проверка реферрера. Как минимум, в нем должен быть сам сайт, с которого отправлено сообщение. Отсеет 90% тупых ботов.

2) Проверка куки. Можно ставить через JavaScript при заходе на страницу или каком-то действии.

3) Скрытое поле URL. Если заполнил - точно бот. Можно добавить Email или любое поле, которое не используете.

4) Небольшой список стоп-слов на ники вроде Admin, на сильно тупой мат, на http:// в сообщениях (явно реклама).

5) Скрытое поле с time() или как оно там правильно. Отправил раньше 5 секунда или позже часа - не принимать. 

Я даже как-то развлекался и делал просто проверку на JS с выставлением счета посетителю за действия вроде движения мышкой, клика на кнопку и всякое такое. Но тут проверку не сделать сильно строгой из-за мобильных устройств.

А вообще, большинство спамеров ищут обычно какой-то конкретный движок для спама. Если самопис, для них это не так интересно. Только если вручную что-то написать.

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
KW
На сайте с 04.12.2013
Offline
161
#16

Да уж. Поставил в итоге Google Recapcha 3, и начались "чудеса в решете". Через день на два меня полностью и блокирует, не дает добавлять ни в одну форму.

Протестировал с другого компьютера, телефонов, разные сети и IP - та же история. Ну и гугл ))

Будем работать со скрытыми полями, посмотрим как пойдет.

Спасибо всем за советы.

W1
На сайте с 22.01.2021
Offline
306
#17
KraftWerk #:
Через день на два меня полностью и блокирует, не дает добавлять ни в одну форму.

Есть такой прикол в 3-й версии. Единственное, что спасает - понизить уровень "человечности" (есть там такая настройка от 0 до 1). Но этим и уровень защиты снижается.

Мой форум - https://webinfo.guru –Там я всегда на связи
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий