Re: Jak se bránit spamu v návštěvní knize?

From: Kit <kit.saels (zavinac)>
Date: 13. 11. 2005, 08:41 CET
2005/11/12, Thirsty <milos.balcar@gmail.com>:
> > Dík za link, docela se mi zalíbila myšlenka měnit názvy neviditelných
> > inputů s expirací. Případně i Javascript; koukl jsem do logů a téměř
> > všichni moji návštěvníci jej mají zapnutý.
> > Zatím kontroluji jen REFERER, projde asi 5 spamů za týden :-(
> > Tak o víkendu třeba něco zbastlím :-)
> >
> Tak abych referoval o výsledku:
> Přidal jsem do formuláře skryté pole, do kterého javascript zapisuje
> číslo minuty systémového času. Toto pole pak kontroluji pomocí PHP.
> Zatím žádný spam.
> Tak doufám že jsem to teď nezakřikl :-))
> Thirsty

Jenže co když tomu uživateli jdou špadně hodiny?

Kontrolovat hlavičku Referer nepovažuji za ideální. Já ji třeba ve
svých dotazech HTTP nemám. To by znamenalo, že bych nemohl nic
odeslat.

Pokud by se do skrytého inputu uložil hash (md5) textu příspěvku, při
nesouhlasu by ho mohl server opět poslat s otevřeným příspěvkem. Pokud
by to souhlasilo, příspěvek by byl přijat. Pro uživatele by to
znamenalo pouze podruhé kliknout na "odeslat". Mám takové tušení, že
tak nějak podobně to má třeba root.cz.
--
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz
Received on Sun, 13 Nov 2005 08:41:34 +0100

This archive was generated by hypermail 2.1.8 : 13. 11. 2005, 08:41 CET