Насколько боты директа умеют отправлять формы

1 234
R
На сайте с 06.02.2022
Offline
53
#21
Михаил #:

Чтобы было понятно – на конкретном примере. Нужно защитить замок от визита нежелательного гостя.

Вариант 1: гость подходит к воротам, они открываются, из замка выходит охранник, спрашивает у гостя «Кто такой? Цель визита?», получает от того кистенем по башке, гость отбирает у побеждённого охранника ключи, отпирает ворота и заходит в замок. Так работают проверки на фронтэнде (HTML-5,JavaScript, JQuery и т. п.)

Вариант 2: гость подходит к воротам, через стену замка перелетает записка с вопросами «Кто такой? Цель визита?». Гостю нужно написать свои ответы на этой записке и перебросить её обратно через стену обитателям замка. Если ответ окажется удовлетворительным – ворота откроются и гостя впустят. Если нет – свободен.  Так работают проверки на бэкэнде (PHP, ASP, Python и т. д.)

Работает всё это, как правило, в комби-варианте. Первый вариант – выполняется на стороне пользователя, в его браузере, это для рассеянных и забывчивых, на случай обычных повседневных ошибок. Второй вариант – выполняется на стороне сервера, это надёжная страховка от злоумышленников, ботов и пр.

Забавно конечно придумали. Но если вы именно для меня старались, то зря. Эту базу я понял когда начал пытать gpt, чтобы он добавил какую либо защиту в файле mail.php. Я конечно благодарен за советы, но думаю куски кода мне бы пригодились больше чем сказка  17 - ого века)

IRIP
На сайте с 22.06.2010
Offline
132
#22
ronibestplay :

Доброго дня. Такой вопрос возник неспроста.

Есть форма на сайте, обычная, жмешь на картинку телефона, открывается модальное окно с вводом номера.

Я эту форму по разному совершенствую, в частности ввод номера по маске, где нельзя вводить буквы и номер должен быть введен полностью.

Для теста залил на одностраничник, мне в телегу приходит Уведомление где вместо телефона "Номер телефона" приходит. Так постоянно происходит практически. 


а зачем боты? Ставь 0.2 рубля задание - школьников набежит столько ... со всей страны... 

а индусы... 

Михаил
На сайте с 02.03.2007
Offline
190
#23
ronibestplay #:

Я конечно благодарен за советы, но думаю куски кода мне бы пригодились больше чем сказка  17 - ого века)

<input type="text" name="spy_name" required> – не заполнив это поле, юзер не сможет отправить форму, проверка фронтендом на стороне пользователя, ему будет выдаваться предупреждение «это поле нужно заполнить». Скачиваем страницу к себе на комп («стукаем охранника по башке»), открываем в режиме редактирования, убираем «required», отправляем – охранник валяется, ворота распахнуты, замок наш.

А на бэкенде, ну скажем, при отправке по методу POST, на PHP, проверка того же поля:

if(!isset($_POST['spy_name']) || $_POST['spy_name'] !='James Bond') { return(array('asnwer'=>false,'text'=>'you is not agent 007, so you is free!')); }

Гарантия от кистеня (перед проверкой значения поля): $_POST['spy_name'] = htmlspecialchars(strip_tags(str_replace(chr(39),null,$_POST['spy_name']))); # примерно как-то так

Или вам код обработчика целиком нужен?

Вот видишь, Алиса, что нужно бежать со всех ног, чтобы оставаться на месте! А чтобы куда-нибудь добраться – нужно бежать вдвое быстрее!
IRIP
На сайте с 22.06.2010
Offline
132
#24
ronibestplay :

Я эту форму по разному совершенствую, в частности ввод номера по маске, где нельзя вводить буквы и номер должен быть введен полностью.

как-то совсем не смешно =(

причем тут боты яндекса?

это раз

ДВА - вас просто спамят... полно школьников, которые за 2 копейки задание
будут выполнять ЛЮБОЙ объем ... 

R
На сайте с 06.02.2022
Offline
53
#25
IRIP #:

как-то совсем не смешно =(

причем тут боты яндекса?

это раз

ДВА - вас просто спамят... полно школьников, которые за 2 копейки задание
будут выполнять ЛЮБОЙ объем ... 

Да даже кто зайдет школяр на минуту, это и то отображалось бы хоть как то. Рекламный трафик это 5-10 секунд заходы.

Поверьте я не флагман в нише, а настраиваю ну прям по минимуму. Это к тому что конкуренты меня скликивать не будут размещая задание на сео фаст и прочих конюшен.

Даже бл просмотр трех страниц сайта отображается как одна в вебвизоре, и если кто скажет что вебвизор не показатель, я к вам в гости приеду.:-)

А форму я действительно до ума довожу, еще например не видел чтобы у кого то капча была без сторонних сервисов, которая автоматом генерится для пользователя скриптом. Принижать чужой труд некрасиво.

То что у яндекса не существует ботов которые сами своей же рекламой питаются, я просто не верю. Очевидно кто то из мастеров, кто занимается давно, уже все это давно знает. В кэшэ какие нибудь токены условно отбирает, через htaccess банит и прочее, тут предполагаю...

А так, 40 000 за месяц только в рся всадил и знаю точно, что все заявки пришли из сео. Авито конвертит я так понял в разы лучше.

Да что говорить, по тем шаблонам какими кормит техподдержка, да и по темам на форуме я уже прилично побродил на этот счет, яндекс просто конченая контора. В принципе у кого таксисты есть знакомые, кто поделился деталями работы, скажут вам...Да ладно вообщем, неспроста короче они в Израиль свалили.

AlexLight
На сайте с 04.02.2013
Offline
119
#26
ronibestplay #:
40 000 за месяц только в рся всадил

а цель была одна? просто заявка с сайта? или несколько ключевых по воронке?

R
На сайте с 06.02.2022
Offline
53
#27
AlexLight #:

а цель была одна? просто заявка с сайта? или несколько ключевых по воронке?

нет сайтов 4 и целей под 20. Из них отправки форм, заказ через корзину и просмотр нескольких страниц.
AlexLight
На сайте с 04.02.2013
Offline
119
#28
ronibestplay #:
просмотр нескольких страниц.

Если это в целях кампы было, исключай. Оставь одну цель - потдвержденный через отправку из CRM.

R
На сайте с 06.02.2022
Offline
53
#29
AlexLight #:

Если это в целях кампы было, исключай. Оставь одну цель - потдвержденный через отправку из CRM.

Просмотр нескольких страниц сделан типа для обучения, чтобы приводить людей, которые как то юзают сайт. Правда конверсия засчитывается и когда пользователь за 10 секунд на одной странице пару кликов сделает.
B
На сайте с 18.05.2023
Offline
61
#30
ronibestplay #:
Просмотр нескольких страниц сделан типа для обучения, чтобы приводить людей, которые как то юзают сайт. Правда конверсия засчитывается и когда пользователь за 10 секунд на одной странице пару кликов сделает.

Как часть составной цели?

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий