- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
у меня есть на сайте форма отправки сообщений. недавно на эту форму стало лететь немеренно рекламы виагры и другое ерунды. поставил защитный код, сообщений стало меньше. но всё же они есть. в чём ещё может быть проблема? может chmod неправильно поставил?
А причём тут CHMOD?
А причём тут CHMOD?
но вручную врятли кто-то будет таким заниматься. скорей всего это робот. если он смог обойти графический код, то каким образом он постит сообщения?
Mail Injection:
http://demiurg.livejournal.com/70790.html
Решение: не допускать перевода строк ("\n" - обязательно в двойных кавычках!) ни в каких аргументах функции mail( ), данные для которых берутся из формы.
P.S. предполагал, что обработчик формы на РНР. Надеюсь, не ошибся.
не слабо получается, это с моего сервака ещё и спам рассылать могут на n-количество адресов?
verhmax, собственно обратные формы можно защитить еще другим способом... Подробнее на сайте www.humancheck.info
меня опередили :)
Покажите саму форму и скрипт на которой она реализованна!
verhmax, поставьте проверку на наличие ссылок в тексте запроса.
verhmax, собственно обратные формы можно защитить еще другим способом... Подробнее на сайте www.humancheck.info
Интересный способ!
Я сделал нечто похожее, только проще:
есть скрытое поле, с именем "message" и поле под сообщение со статическим именем типа "husgnsncsruguio". Вот все роботы, которые спамили в наш форум стабильно заполняют "message", который проверяется на пустоту, перед занесением сообщения в БД. За пару месяцев работы такой простой штуки отфильтрована уже куча спама, естественно ложных срабатываний быть не может и никаких дополнительных действий для пользователя.
Вот какие мысли пришли в голову.
1. При выводе формы пользователю, скрипт генерит уникальные имена полей.
Примерно так как показано тут www.humancheck.info с полем Name
2. Также создаётся уникальное поле form_id с зашифрованным значением по методу md5. Это значение получается при сложении всех имён полей и уникального ключа указанного в конфигурациях. Например $form_id = md5("Name_3256+Email_3256+Message_829+КЛЮЧ");
3. Затем перед отправкой скрипт получает все значения имён, кодирует их и сравнивает с полученным из формы параметром form_id если они одинаковы, то это не робот.
Ещё конечно ввод картинки прикрутить можно.
Думаю идеальный метод.