jurgen: (Default)
[personal profile] jurgen
Дано: Джумла полтора + джейкомментс, сыпет спамом в камменты 10мин/msg.

Прикручиваю скрытый чекбокс (самый простой способ, отсеивает 80% гондонов) - ничего.
Прикручиваю на JS проверку поведения (ну чтоб там не сразу вся форма заполнялась скопом, а по очереди поля) - поебать.
Прикручиваю на том же JS перед отправкой проверку на ключевые слова (http и пр.) - до пизды.
УДАЛЯЮ кнопку отправки комментариев - ПОХУЙ.

Сижу, ржу как мудак. Чё теперь?

Кароч, прикрутил в коде модуля на пхп резчик по ключевым словам, вроде бы попустило. Но это пиздец товарищи, оче сильное колдунство.
Да, я в курсе что двигло и плагин десятилетней давности, всё равно это как-то уже совсем.

Date: 2018-08-06 07:38 pm (UTC)
jonathan_simba: (Default)
From: [personal profile] jonathan_simba
*говорит что-то по-погромистски*

Date: 2018-08-06 07:49 pm (UTC)
jonathan_simba: (Default)
From: [personal profile] jonathan_simba
Тяжелая у вас работа, ну ее нах... :)

Date: 2018-08-06 07:54 pm (UTC)
jonathan_simba: (Default)
From: [personal profile] jonathan_simba
Ну, во всяком деле свои плюсы... :)

Date: 2018-08-06 08:28 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
Поздравляю! Я ничего не понял, но знаю, каково это решить упорную задачу. И как это приятно бывает!

оффтоп. https://pan-2.dreamwidth.org/82363.html. + см. Add. Я пропараноил и везде включил opennic dns. Заработал домен lib! Спок но.

Date: 2018-08-06 08:38 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
Вообще последние версии действительно прихуели. Вот еще: http://www.spy-soft.net/firefox-anonymity/. Но мне отлаживать не надо, а к лисе привык.

Date: 2018-08-06 08:49 pm (UTC)
20_00: (Default)
From: [personal profile] 20_00
Спасибо, загуглю! Завтра :)

Date: 2018-08-07 10:05 pm (UTC)
arush: (Default)
From: [personal profile] arush
УДАЛЯЮ кнопку отправки комментариев - ПОХУЙ.
Очевидно сразу шлют пост(или гет, че там у вас хз) не обрабатывая страницу с формой.

Че делать понятно - добавить на страницу с формой скрытое поле с автогенеренным токеном, обрабатывать только те запросы в которых есть валидный токен.
Для ужесточения - экспайрить токены по таймауту/количеству выданных.

Как-то так например.

ЗЫ. PHP говоришь? Хе!!!! В 2018? Пипец %)))

Date: 2018-08-08 09:01 pm (UTC)
arush: (Default)
From: [personal profile] arush
Сори, я в этих ваших джумлах не копенгаген %))

Profile

jurgen: (Default)
jurgen

November 2021

S M T W T F S
 123456
78910111213
14151617181920
21222324252627
282930    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 15th, 2026 06:37 pm
Powered by Dreamwidth Studios