Avatar billede suppenudel Nybegynder
03. april 2007 - 22:10 Der er 18 kommentarer og
1 løsning

SPAM i gæstebog

Hej,

Jeg har en gæstebog og et mindre forum på et site. Der bliver hver dag ved med at komme spam i den i form af indlæg med f.eks. "viagra" og "replica watches" med dertil hørende email-adresser og urls.. Selvom jeg sletter dem hele tiden. Hvordan kan det være, kan de have opsnuset min connectionstring og sætter automatisk til at indsætte det hver dag? Hvad kan man gøre for at undgå det?

Mvh.
Avatar billede leif Seniormester
03. april 2007 - 22:12 #1
Hvad form for validering bruger du for at sikre dig ?

CAPTCHA ?
Avatar billede suppenudel Nybegynder
03. april 2007 - 22:23 #2
Nej, det har jeg ikke hørt om, fortæl :-)

Jeg har prøvet med at man skal svare på et spørgsmål for at kunne skrive indlæg, men det kommer alligevel igennem..
Avatar billede suppenudel Nybegynder
03. april 2007 - 22:25 #3
Okay, altså ligesom de der billeder med tekst hvor man skal skrive det af der står skrevet som ved en hotmail-registrering?
Avatar billede leif Seniormester
03. april 2007 - 23:00 #4
Ja, det et CAPTCHA

Nu kender jeg ikke til ASP.NET, men der er sikkert et eller andet du kan bruge på: http://www.google.dk/search?hl=da&q=CAPTCHA+ASP.NET&meta=
Avatar billede dwr Nybegynder
04. april 2007 - 08:20 #5
Ellers kan du generere et billede med en tilfædig kombination som folk skal udfylde for at kunne skrive. Det virker fint for mig.

Jeg har koden i PHP, hvis det kan hjælpe - men det kan det nok ikke når du skriver i asp-net
Avatar billede 2c Nybegynder
04. april 2007 - 09:44 #6
Jeg har en gæstebog her http://www.clauskc.dk/guestBook.php

Der bruger jeg javascript onclick eventen. Når nogen klikker på send, udfylder jeg et hidden tekstfelt med et kendt tal. Når jeg så skriver til databasen tjekker jeg om det felt er udfyldt.

Spam roboter udfører ikke kliks, så derfor kan de ikke spamme mere.

Jeg havde en masse spam, men da jeg implementerede omtalte holdt det op. Jeg har ikke haft spam de sidste 2 år.

Du kan klikke view source hvis du vil se hvordan.
Avatar billede leif Seniormester
04. april 2007 - 10:26 #7
2c -> Nej, men hvis de finder hvad dit hidden field bliver sat til så begynder det igen !
Avatar billede 2c Nybegynder
04. april 2007 - 10:31 #8
Ja, men så skulle de til at gå ind manuelt. Så kunne de ligeså godt skrive det selv :-)
Avatar billede leif Seniormester
04. april 2007 - 10:42 #9
Må jeg lave en test, jeg lover jeg kun sender 1 ! :-)
Avatar billede 2c Nybegynder
04. april 2007 - 10:48 #10
Hvordan test?

Men ja. Hvis du ikke skriver noget grimt.

Det er jo nemt nok at sende spam til den hvis man ved hvad der skal stå i det skjulte felt. Men spammere kigger jo ikke alle sider igennem for at finde ud af det :-)
Avatar billede leif Seniormester
04. april 2007 - 10:51 #11
2c -> Nej, men jeg skriver også bare at det er ikke den sikre måde du har gjort det, den er til at snyde, hvor imod hvis du laver billedudgaven med en 5 cifret random generet kode så er det mildt sagt umuligt. Jeg har set kreative måder at en spammer har gjort det på så sig du ikke at det ikke kan begynde igen !
Avatar billede 2c Nybegynder
04. april 2007 - 11:03 #12
Hehe nej nej :-)
Men man må jo lave en hurtig risiko analyse. Hvor meget arbejde er nødvendigt? og hvad sker der hvis der pludselig slipper en igennem? Og hvor meget tid gider man at bruge på det :-)
Avatar billede leif Seniormester
04. april 2007 - 11:08 #13
2c -> Så er vi enige igen.

Jeg mener blot skal man til at implimentere en løsning kan man ligeså godt kigge på billedudgaven med det samme
Avatar billede dwr Nybegynder
04. april 2007 - 11:47 #14
Jeg har en kode jeg lige har fået finpudset til billede-udgaven - dog stadig i php.
Avatar billede suppenudel Nybegynder
09. april 2007 - 22:33 #15
Hej igen - og tusind tak for forslagene!

Jeg kan godt lide 2c's light-metode, også fordi som han siger, der er for mig ingen grund til at lægge det kæmpe arbejde i det, hvis bare jeg kan nøjes med at slette spam en gang hver 14. dag, hvis der slipper lidt igennem, frem for flere gange om dagen :-)

Men læg et svar, jer som vil have points..!
Avatar billede 2c Nybegynder
10. april 2007 - 08:17 #16
Så smider jeg da et svar :-)
Avatar billede leif Seniormester
10. april 2007 - 08:59 #17
Jeg springer over
Avatar billede dwr Nybegynder
10. april 2007 - 09:03 #18
Jeg springer også over... Har jo ikke rigtig hjulpet med noget..
Avatar billede suppenudel Nybegynder
10. april 2007 - 12:45 #19
Tak for responsen fra jer alle! :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester