четверг, 11 марта 2010 г.

Спамеры вездесущи.

Сегодня хочу поднять наболевшую тему спама по форумам, гостевухам и пр.
Недавно один мой сайт попал под АГС, чему я был крайне удивлен, так как сайт был абсолютно белый, контент человеческий, с картинками, в общем, всё как любит яшка. Причиной этого попадалова оказалась гостевуха, в которую спам приходил со страшной скоростью, по 300-500 постов в день. Я осознанно не стал делать капчу, чтобы дать посетителям максимальное удобство. Да уж, теперь это удобство и не нужно никому, потому что большинство юзеров шло с поиска.

Когда писал гостувуху, сделал, чтобы любой html-код в каментах безжалостно пропускался через htmlspecialchars, следовательно исходящих ссылок не появлялось. Почти каждый день я заходил в админку и чистил этот срач. Но яша, судя по всему, успевал скушать спамный контент, и это стало просто делом времени, когда АГС доберется до сайта. И он добрался.

Мораль сей басни очень проста: если у вас на сайте есть формы, то просто необходимо защитить их от автопостинга. Тут два варианта: либо капча, либо разрешение на постинг только для зарегистрированных юзеров. Не рекомендую использовать капчу, которых навалом бесплатных есть. Так как под популярные капчи уже созданы авто-распознавалки. На другой сайт я написал капчу сам, совершенно простую, заняло минут 20, зато она самая надежная, потому что нестандартная. Если у вас не суперпопулярный сайт с десятками тысяч посетителей, то едва ли кто-нибудь будет писать разпознавалку под вашу личную капчу.

Комментариев нет:

Отправить комментарий