| |
|
|
- Seite 1 - |
|
Julian Schmidt | Hallo, wurde gestern, trotz kleiner Rechen-Captcha, über mein Gästebuch[...] zugespamt. Habe gerade eine kleine Bad-Word-Liste hinzugefügt. Was sind so die häufigsten Wörter/Kriterien nach den man effektiv Spams herausfiltern kann? Meine Liste sieht gerade so aus.
$punkte += 1 * substr_count(strtolower($inhalt),'<');
$punkte += 1 * substr_count(strtolower($inhalt),'>');
$punkte += 1 * substr_count(strtolower($inhalt),'!');
$punkte += 2 * substr_count(strtolower($inhalt),'</');
$punkte += 2 * substr_count(strtolower($inhalt),'100%');
$punkte += 2 * substr_count(strtolower($inhalt),'viagra');
$punkte += 2 * substr_count(strtolower($inhalt),'porn');
$punkte += 2 * substr_count(strtolower($inhalt),'free');
$punkte += 2 * substr_count(strtolower($inhalt),'poker');
$punkte += 2 * substr_count(strtolower($inhalt),'https://');
$punkte += 3 * substr_count(strtolower($inhalt),'href');
Bitte keine elend langen Wort-Listen posten, sondern nur potenziale Spam-Begriffe, welche ein normaler Nutzer wahrscheinlich eh nie verwenden würde. Über 5 Punkten zeige ich momentan Spamverdacht. Wie kann man sich noch vor Spams schützen?
Gruß.
Julian
[OFFTOPIC]@iF: Neues Header-Design gefällt nicht. [/OFFTOPIC] |
|
|
| |
|
|
| |
|
- Seite 5 - |
|
|
| Nein, auch nicht so:
Dürften ja keine Linien mehr bestehen. |
|
|
| |
|
|
|
Julian Schmidt | Okay, so. [...]
Noch Ideen. |
|
|
| |
|
|
|
Julian Schmidt | Irgendwie wird die Captcha bei mir nur in Firefox angezeigt. In Chrome und IE nicht :p
Nachtrag: Chrome geht jetzt. IE zeigt nur eins von beiden Bildern an. |
|
|
| |
|
|
|
Paul Glatz | Am iPad klappt es auch nicht
|
|
|
| |
|
|
|
Julian Schmidt | Probier noch mal. Hab gerade noch ne Kleinigkeit geändert, sodass es zumindest unter Chrome läuft. |
|
|
| |
|
|
|
Paul Glatz | |
|
| |
|
|
|
Julian Schmidt | Supi |
|
|
| |
|
|
|
| Bei mir wurde eben aber 1 falsches Bild angezeigt, also eins das nicht zum anderen passt. Nach F5 war alles IO. |
|
|
| |
|
|
|
Julian Schmidt | iF (05.05.13)
Bei mir wurde eben aber 1 falsches Bild angezeigt, also eins das nicht zum anderen passt. Nach F5 war alles IO.
Ist mir auch schon aufgefallen, weiß aber nicht genau wo der Fehler liegt. Tue beim nicht Vorhandensein der Session die Session erzeugen. Und beim Übertragen der Lösung der Captcha per Post die Session per unset() entfernen. Haste du ne Idee woran das liegen könnte.
Tue meine Sessions nun verschlüsseln, falls doch mal jemand die Session ID rausbekommt. Ich tue erst um einen Key erweitern und anschließend per Base64 verschlüsseln. |
|
|
| |
|
|
|
Julian Schmidt | Es könnte sein, dass das Problem weg ist. Zumindest ist es bei mir nicht wieder aufgetreten. Ich tue jetzt bei keinen Request die Sessions zurücksetzen. |
|
|
| |
|
|
|
| >>Tue meine Sessions nun verschlüsseln, falls doch mal jemand die Session ID >>rausbekommt.
Das ist nicht sinnvoll, die SID ist ohnehin öffentlich - nur die dahinterliegenden Daten (liegen auf dem Server) sind nicht öffentlich aber die kannst Du nicht per verschlüsseln der SID schützen.
>>Haste du ne Idee woran das liegen könnte.
Vlt. war meine Session noch von gestern aktiv. Liegt/ lag wohl ein logisches Problem vor. |
|
|
| |
|
|
|
Julian Schmidt | iF (05.05.13)
Das ist nicht sinnvoll, die SID ist ohnehin öffentlich - nur die dahinterliegenden Daten (liegen auf dem Server) sind nicht öffentlich aber die kannst Du nicht per verschlüsseln der SID schützen.
Meinte auch das ich die Daten in der Session verschlüssele. Wegen Session Fixation hab ich nun auch SID Regenerierung aktiviert.
iF (05.05.13)
Vlt. war meine Session noch von gestern aktiv. Liegt/ lag wohl ein logisches Problem vor.
Leider nicht. Tritt bei mir immer dann auf, wenn ich meine Browsercache lösche. |
|
|
| |
|
|