Скрипт комментариев.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#131
Santyago:
Это уже ближе к правде... И каждый кук делать уникальным с временем валидности, скажем, 1 час, и сохранять его в БД. Если кук есть и он валидный, то просто его продлевать. Плюс к этому ограничение количества выдач новых куков на один IP. И всё. Это всё тоже обходится, конечно. Но уже не каждый школьник сможет за***ть сайт с комментами на этом скрипте. :) Удачи!

Не плохая идея. Спасибо.

Если Б не аякс, конечно можно было обойтись и простой капчей, но я не знаю как реализовать с помощью Ajax-а это :(

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
S
На сайте с 15.07.2008
Offline
139
#132
LEOnidUKG:
Если Б не аякс, конечно можно было обойтись и простой капчей, но я не знаю как реализовать с помощью Ajax-а это :(

Да так же, как и без Аякса :)

Могу предложить варианты и с использованием БД, так и без.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#133
Santyago:
Да так же, как и без Аякса :)

там проблема возникает при обратной связи т.е. сообщить пользователю, что введены не правильно символы.

LEOnidUKG добавил 06.08.2008 в 16:36

____

Ладно, установил я каптчу от http://www.captcha.ru/

Боты бойтесь :)

Пусть и без аякса она обрабатывается, но так ИМХО надёжнее.

Заменить лучше все файлы. Насчёт скинов посмотрите какие строки добавлены.

UP: Архив на сайте http://yourcommentit.ru/buy/

S
На сайте с 15.07.2008
Offline
139
#134
LEOnidUKG:

Ладно, установил я каптчу от http://www.captcha.ru/
Боты бойтесь :)

О! Чувствуется профессионал и влюблённый в своё дело человек! :)

Вместо того, чтобы доказывать свою правоту, подумал и сделал! Респект! 🍻

Мысли по поводу Аякса отпишу вечером. Может, подскажу чего полезное...

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#135
Santyago:
О! Чувствуется профессионал и влюблённый в своё дело человек! :)
Вместо того, чтобы доказывать свою правоту, подумал и сделал! Респект! 🍻

Я теперь хоть спать спокойно буду ночью :)))))

Santyago:

Мысли по поводу Аякса отпишу вечером. Может, подскажу чего полезное...

да я уже смотрел, есть у меня пример на аяксе, но доверия он у меня не вызвал. Да всё стандартно, но там проверяется запросом типо если всё ок 1 если нет то 0, я вот лично думаю, что спамерам не составит труда подставить эту "1" в запрос и проспамить.

S
На сайте с 15.07.2008
Offline
139
#136
LEOnidUKG:
да я уже смотрел, есть у меня пример на аяксе, но доверия он у меня не вызвал. Да всё стандартно, но там проверяется запросом типо если всё ок 1 если нет то 0, я вот лично думаю, что спамерам не составит труда подставить эту "1" в запрос и проспамить.

Не. 1 и 0 - это для школьников. :)

Можно сделать так:

1. При инсталляции компонента или его первом запуске генерируется ключ, скажем, символов на 10 и записывается в конфиг-файл.

2. При запросе на картинку Капчи она генерируется либой и вместе с ней клиенту уходит кук с таким содержимым: md5( "НОМЕР_В_КАПЧЕ:УНИКАЛЬНЫЙ_КЛЮЧ" ). Не зная ключа, подобрать методом перебора номер невозможно. В принципе, зная правильный номер и соответствующий ему хеш, можно подобрать ключ, но если он будет больше 10 символов и цифро-буквенный, то подбирать будут долго.... 🚬 Я бы делал символов на 20... ;)

3. Во время отправки комментария Аяксом, уходит введенный номер капчи и кук.

4. На сервере делаем md5( "НОМЕР_ИЗ_ФОРМЫ:УНИКАЛЬНЫЙ_КЛЮЧ" ) и сравниваем полученный хеш с тем, что пришёл в куке. Если совпал - сохраняем и отдаём назад complete. Если не совпал - страшно матюкаемся. :)

Вроде не сложно.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#137

Santyago думаю чуть по позже :)

Сейчас ещё раз обновил архив, некоторые изменения

1. Каптча перезагружается при каждой отправке сообщения

2. Сообщения не стираются после отправке, а то вдруг не правильно каптчу ввели

3. Переделан метод обработки сообщения пользователю, о том, что его сообщение ушло на модерацию.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#138

И кто-то мне тут говорил, что если будет нормальная каптча всем понадобиться скрипт, пока не вижу желающих ))))

R
На сайте с 31.05.2008
Offline
50
#139

сейчас раздумываю о его приобретении, хотя довольно долго использовал бесплатную версию другого автора, справлялась на ура пока не переехал на другой хостинг и скрипт работать перестал, а автора не найти ...

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#140
rufer:
сейчас раздумываю о его приобретении, хотя довольно долго использовал бесплатную версию другого автора, справлялась на ура пока не переехал на другой хостинг и скрипт работать перестал, а автора не найти ...

Скорее всего Вы переехали с ПХП4 на ПХП5.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий