PDA

View Full Version : security check



Evildark
18th December 2006, 11:59
Ho un problema che mi sta dando alquanto fastidio...

ho fatto per degli amici che hanno una band un sito con un guestbook.

Per postare nel guestbook inizialmente non c'erano restrizioni e me lo sono trovato dopo pochi giorni invaso da centinaia di post di bot spam ogni ora...

Ho deciso allora di mettere uno script con il security check (l'immaginina tutta storta con le lettere).
Nonostante questa accortezza, mi ritrovo di nuovo, dopo un periodo di pace, ad avere ogni giorno almeno 1 o 2 messaggi di bot spam (certo in confronto a prima un'inezia, ma sempre fastidiosissimo.)

Più o meno quello che sta succedendo sul forum di uein con i vari post di spam...

Sarà mica una falla del codice del security check? Uso il template per i siti di Wordpress + il guestbook "Burning Book 1.1.1" della WoltLab

...io non posso credere che ci siano persone che sondano la rete per mettere sti post del cazzo -.-°

Jarsil
18th December 2006, 12:16
Io mi sono fatto l'idea che siano cinesi e/o altri popoli a bassissimo reddito che per alzare qualche dollaro sondano davvero la rete.

Qui da noi addirittura mandano l'email di conferma attivazione, quindi tendo a escludere che siano procedure automatiche.

Evildark
18th December 2006, 12:22
tristerrimo se fosse così :\

Quindi escluderesti a priori una falla del codice? io lo ho scaricato dal forum della woltlab e implementato, quindi non ci ho messo io gli errori...ma chissà mai che qualcuno ha scoperto come gabolare il security check..

Tunnel
18th December 2006, 12:27
Pure per me son i cinesi che si registrano. Il security check è abbastanza ben fatto che tenderei ad escludere bot vari. Per le falle, beh, ci posson sempre essere, per carità,ma mi vien più realistico credere che siano inserimenti manuali

Jarsil
18th December 2006, 12:47
tristerrimo se fosse così :\

Quindi escluderesti a priori una falla del codice? io lo ho scaricato dal forum della woltlab e implementato, quindi non ci ho messo io gli errori...ma chissà mai che qualcuno ha scoperto come gabolare il security check..

Non si tratta solo di gabolare il security check (che tecnicamente è anche fattibile se uno sa manipolare le immagini in termini di codice), ma se consideri che OLTRE al security check, su Wayne come sulla maggior parte dei forum devi anche rispondere a una email cliccando su un link nel quale c'è un random alfanumerico generato lì per lì dal computer, la cosa diventa alquanto improbabile in termini di generazione automatica.

Magari ci sono anche riusciti, ma ripeto, son piu' propenso a credere che si tratti di una nuova forma di business.

Non dimentichiamoi che per esempio su ultima online è nata proprio una industria nella quale ci sono dei "dipendenti" cinesi che come lavoro producono oggetti su Ultima Online per poi consegnarli a dei venditori che piazzano quelle robe su ebay e le vendono, e per produrre questi oggetti nel gioco passano anche 20 ore online collegati al server...

Di fatto è nata una figura professionale che in un paese dove il reddito medio è bassissimo, consente di alzare qualche dollaro (valuta molto pregiata, forte e spendibile ovunque) lavorando da casa, con un lavoro da nerd si, ma meno alienante che passare la giornata in una miniera di carbone...

delo
19th December 2006, 01:14
sono come quelli che distribuiscono volantini, solo che loro vengono "assunti" per spammare l'indirizzo di un sito su forum e guestbook :afraid:

-=Rho=-
19th December 2006, 05:37
dov'e che devo mandare il cv ^^?

le poche ore che passo al pc almeno le faccio fruttare :sneer: