... scap de boti astia care fac 10 - 20 useri falsi pe zi

Pentru întrebări legate de facilităţile forumului phpBB 3.0.x, acest loc este cel mai potrivit.
Reguli forum
Aveti o problema si vreti sa primiti ajutor? Click aici ! Nu uitati si de regulamentul forumului !
Avatar utilizator
shocker
Utilizator înregistrat
Mesaje: 203
Membru din: 07-Mai-2007, 21:13:18
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: localhost
Contact:

Mesaj de shocker »

Shadow_One scrie:A 4-a chestie: nu lasa vizitatorii sa posteze fara utilizarea unu visual confirmation
Asta e mult prea exagerat
Shadow_One scrie:A 2-a chestie e sa (imi cer scuze de cacofonie) activezi activarea prin email. Astfel nu isi pot activa conturile.
Shadow_One scrie:Omule...cu activarea prin email scapi de toti botii.
Pai... situatia nu sta chair asa. Sunt multi boti care stiu sa isi faca cont de mail la un provider de mail care ofera si POP3, astfel dupa ce se inregistreaza "isi verifica mail-ul" prin protocolul POP3, vede link-ul de validare, il "acceseaza" si uite asa si-a activat contul.

Intre timp, mi-a mai venit o idee care ar putea functiona de minune:
In pagina de register e un camp:

Cod: Selectaţi tot

<input type="text" ...blabla... name="username"
In care userul isi introduce username-ul cu care vrea sa se inregistreze, iar browserul va face request-ul la .php-ul care se ocupa de inregistrare de forma username=blabla&password=blabla&blabla, el stie ca trebuie sa faca un request de tip POST la .php-ul respectiv.
Ei bine, aici e spilul, majoritatea botilor (daca nu chiar toti) stiu ca campul pentru numele de utilizator este username la toate forumurile phpBB (si altele, nu conteaza). Tu ai putea sa schimbi acolo numele campului in blabla_numeuser, astfel cand bot-ul va face requestul username=blabla&password=blabla&blabla inregistrarea nu va avea success, pentru ca requestul trebuie sa fie de forma blabla_numeuser=blabla&password=blabla&blabla.
Cu siguranta ca botii nu o sa citeasca in sursa paginii sa vada cum se numeste campul ala si nici sa se chinuie sa vada ce eroare a primit la inregistrare. Majoritatea botilor sunt facuti pentru mass spam, sa lucreze cu zeci / sute de forumuri de-odata, deci cand da peste forumul tau si vede ca nu merge, mai bine continua cu celelalte sute si sa se lipseasca de un forum.
Dar... desigur, daca ai schimbat acolo campul username in blabla_username o sa fie nevoie sa faci si niste modificari (foarte mici si rapide) in .php-ul care se ocupa de inregistrarea userilor
Avatar utilizator
spiridusu_l1
Utilizator înregistrat
Mesaje: 2023
Membru din: 19-Dec-2007, 16:06:52

Mesaj de spiridusu_l1 »

Stiu ca pe MyForum nu avem acces la FTP,dar exista vreo posibilitate si pt MyForum de a preveni aparitia a astfel de boti?....Desigur,in-afara de Confirmare Vizuala si Activare de catre...Sincer nu cred,dar oricum vreau un raspuns de la un "specialist" :D
spiridusu e plecat in vacanta !
Avatar utilizator
Poseidon
Utilizator înregistrat
Mesaje: 926
Membru din: 02-Iun-2007, 15:58:19
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Only phpBB.ro !
Contact:

Mesaj de Poseidon »

Pe myforum nu se poate, scuze ca-ti spun. Sub nicio forma! Din moment ce n-ai acces FTP, n-ai cum.
eBE
Utilizator înregistrat
Mesaje: 17
Membru din: 01-Dec-2003, 13:49:12

Mesaj de eBE »

Am versiunea 3 si GD si activare prin mail . si am am si boti care vin zilnic si se inregistreaza :( . Stau i sterg la ei . ce sa fac ... haha
Închis

Înapoi la “3.0.x Cum pot să...?”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 1 vizitator