Забыли пароль?
Запросите новый здесь.

Автор темы: Vveb--ws
ID темы: 3077
Информация:
Тема содержит 6 сообщения, была просмотрена 2250 раз.
Просмотр темы
PHP-Fusion Russia » Поддержка 7 версии » Ошибки, баги
у вас на сайте спамят?
спамят спамят 0%[0 Голосов]
нет нет 100%[1 Голос]
не имею сайта не имею сайта 0%[0 Голосов]
Всего голосов : 1
 Распечатать тему
Улучшение стандартной капчи: декоративный шрифт, watermark полупрозрачные png
Vveb--ws
Здраствйте!

Хочу внедрить в стандартную капчу 7.00.07 при регистрации какой то другой сильно декоративный шрифт (чтобы его боты не читали)
и с помощью функции watermark (как для фоток) накладывать на фон или поверх цифр какие-то полупрозрачные png (чтобы ИИ было труднее её прочесть

Ещё есть мысль сделать табличку с галками checkbox и выбирать галки по цвету фона ячеек. допустим все тёмные или все светлые

сильно боты достали спамить.

плагин register quest я знаю. хочу от него отказаться, чтобы капча не зависела от языка и знаний пользователя

хочу именно автономную капчу а не гуглрекапча.

может есть что-то готовое уже ? советуйте

Объединено 17.11.2019 23:23:
Сегодня я смотрел решения от спама для Wordpress
и попалось несколько идей

идея с переименованием полей комментариев или регистрации - старая,
также как и с второй формой-обманкой,
а идею wp-kama.ru надо изучать.

там на сайте есть плагин для Wordpress который можно скачать и посмотреть как это работает
https://wp-kama.ru/plugin/kama-spamblock/comment-page-3
я придумал хак, который проверял поле referer и если поле не было равно ссылке страницы, с которой отправлялся комментарий, то комментарий блокировался. Однако, позднее стало ясно, некоторые спам-программы вставляют в запрос "referer" той страницы на которую они отправляют спам-комментарий, а значит такой фильтр мало полезен.
Решением стало использовать временный код, который каждый день меняется и по которому проверяется запрос. В результате получилось что-то вроде псевдо-каптчи. "Псевдо", потому что заполнять ничего не надо, но при этом защита работает по принципу каптчи (проверяется определенный код, который отправляет форма комментария).



https://dendrblog.ru/sozdanie-bloga/zashhita-wordpress/wordpress-spam-zashhita-kommentariev-bez-plaginov-za-desyat-minut.html
В этом коде нас интересуют только три параметра — name=»author», name=»email» и name=»url». При работе спамботы ищут на странице эти поля и заполняют их. Решение напрашивается само собой. Нужно изменить эти значения на свои.
Советую менять имена полей на полностью не похожие на исходные. Так если вы поменяете name=»author» на скажем name=»sauthor» , это не даст должного эффекта. Так как в логику бота можно запросто добавить проверку на части стандартных имен. остальные символы будут отсекаться. Все ваши усилия пойдут на смарку. Если вы подставите полностью свои имена полей, то боту угадать их будет невозможно.



https://samwebmaster.ru/sozdanie-sajta/wordpress-kommentarii-na-sayte-bez-spama.html
Чтобы понять как действует схема, давайте рассмотрим работу робота-спамера. Бот заходит на ресурс, находит поле для ввода комментариев, заполняет форму необходимым спамом, обводит каптчу и пост попадает сразу на сайт или в панель администратора. Роботу не всегда удаётся обойти каптчу, но они совершенствуются, поэтому пришло время обмануть робота.
Для обмана робота подставим ложную форму комментариев, после заполнения которой запись уйдёт в никуда. Для реальных же посетителей добавим дополнительную форму, заполнив которую пост окажется под статьёй. Спам-роботы найдут первую форму и запишут в неё свои данные. Для естественных посетителей будем использовать форму №2.
В файле style.css внизу кода прописываем строчку:
#comment {display:none;}



что скажете ?
Изменил(а) Vveb--ws, 17.11.2019 20:24

PHP-Fusion 7 Bogatyr - бесплатная мультиязычная CMS для блога, форума, фотогалереи

vk.com/phpfusion
Создаю интернет-магазины и блоги, лендинги, форумы. Telegram: t.me/Vova_Kazakov
 
Web
Polarfox
что-то похожее я и делал давно, и даже вывод постил - что суть не в капче а в разном подходе на каждом сайте.
Всегда делайте backup перед изменениями | Указывайте свою версию в подписи/профиле. | Вся бесплатная тех. поддержка только на форуме
 
Vveb--ws
а поподробнее - где искать и что делать ?

PHP-Fusion 7 Bogatyr - бесплатная мультиязычная CMS для блога, форума, фотогалереи

vk.com/phpfusion
Создаю интернет-магазины и блоги, лендинги, форумы. Telegram: t.me/Vova_Kazakov
 
Web
Polarfox
суть не в капче, а в разном подходе на каждом сайте.

Всегда делайте backup перед изменениями | Указывайте свою версию в подписи/профиле. | Вся бесплатная тех. поддержка только на форуме
 
Vveb--ws
Прошло 2 года. решил таки доделать.

Планирую так:

табл. БД `comments_hashes`
Скачать исходники  Код
CREATE TABLE IF NOT EXISTS `".DB_PREFIX."_comments_hashes` (
  `hash_id` int(255) unsigned NOT NULL AUTO_INCREMENT,
  `hash_visible` int(32) NOT NULL,
  `hash_hidden` int(32) NOT NULL,
  `hash_time` int(10) NOT NULL,
  PRIMARY KEY (`hash_id`)
) ENGINE=MyISAM ;



`hash_id` вероятно не нужен.

1) из табл. БД `comments_hashes` удаляем все строки где время `hash_time` больше получаса от текущего.

2) в табл. БД `comments_hashes` вводим рендомные числа в поля `hash_visible`='7698431508' и `hash_hidden`='5026107937'

3) в форме коментариев делаем строку
<input type="hidden" name="hash_visible" value="7698431508">
или лучше поставить такую же куку? теоретически у пользователя могут быть выключены куки, но это не значит что ему надо запретить коментировать. на сайте можно коментировать без регистрации, для входа по логину и паролю и общения на форуме куки необходимы.

4) если форма отправлена с какой-то другой страницы то естественно пара `hash_visible` и `hash_hidden` не будет найдена в БД.


на сайте коментируют раз в год, и каждый раз загружать на странице форму коментариев смысла в общем, нет даже по соображениям скорости загрузки страницы. часть спамеров не перейдёт по сылке "написать коментарий".
если вынести на отдельную страницу форму для написания коментария, то можно сделать не одну проверку по паре `hash_visible` и `hash_hidden` а две - одну при переходе со статьи на страницу формы, и вторую при принятии формы.

PHP-Fusion 7 Bogatyr - бесплатная мультиязычная CMS для блога, форума, фотогалереи

vk.com/phpfusion
Создаю интернет-магазины и блоги, лендинги, форумы. Telegram: t.me/Vova_Kazakov
 
Web
Polarfox
а где hash_hidden - он скрыт?

вообще похоже на csrf token больше, часть ботов просто отправит это
Всегда делайте backup перед изменениями | Указывайте свою версию в подписи/профиле. | Вся бесплатная тех. поддержка только на форуме
 

Поделиться этой темой
Социальные закладки: Vkontakte Odnoklassniki Mail.ru Facebook Google Tweet This
URL:
BBcode:
HTML:

Перейти на форум: