Ashura: intelligentes Gästebuch-Spam-Script?

Beitrag lesen

Hallo Christoph.

Selbstverständlich werden alle POST-Daten erstmal entgegengenommen. Sie werden allerdings dann mit ein paar RegExpressions gefiltert und erst danach in die Ablage geschrieben.

Also wandern sie nicht unbehandelt in die Datenablage, gut.
Aber auf irgend einem Wege *muss* die Variable, in der du zeitweise den Eintragszeitpunkt ablegst von außerhalb modifiziert werden können. Andernfalls könnte der Bot ebendieses Datum ja auch nicht beeinflussen.

Aber "date" gibts eben nicht als Formularfeld. Das gibt es nur als "interne" Variable des Scripts auf dem Server (und heißt auch ein bißchen anders) - und da kommt ja wohl ein bot nicht ran; dachte ich bisher zumindest.

Dein FTP-Account ist aber sicher? (Obligatorische Frage.)

Du bringst mich allerdings auf die Idee, daß ich für die Datenhaltung doch mal XML probieren sollte. Hielt ich bisher nicht für zwingend erforderlich, da sich das "Datenaufkommen" in durchaus überschaubaren Grenzen hält.

Wie legst du deine Daten denn momentan ab?

Erlaubt ist beispielsweise bisher, daß jemand seine URL angibt und/oder seine mail-Adresse, und das erscheint dann auch als anklickbarer Verweis.

Ja, ist bei mir ebenfalls so.

Im Nachrichtentext selbst (textarea) wäre das nicht zugelassen, jedenfalls nicht anklickbar - HTML ist erlaubt.

Wird aber nicht ausgwertet, sprich: nicht parsebar (ich weiß, Wortkreation) gemacht.

Das machen diese bots übrigens auch; sie schreiben mehrfach in ihre Texte, die fast immer mit "great site!..." anfangen, sowas wie http://www.werbeadresse.com hinein.

In einem Eintrag, den ich vor Kurzem entfernt habe, standen fünf verschiedene URIs, einmal als HTML-Link und einmal in [url]-Blöcken.

Die spitzen Klammern sind zulässig, eine anklickbare URL wird das aber nicht. Aber es ist natürlich mehr als peinlich, wenn man eine URL zu irgendeiner "milf"-Adresse stehenläßt.

„milf“?

Allerdings sehe ich natürlich an den logs, daß dieses Script (bisher) _nicht_ für Werbeeinträge benutzt wurde, sodern daß es ausschließlich http://www.christoph-schnauss.de/kontakt/gastb.php ist, auf das bisher zugegriffen wurde.

Warum hast du von Perl auf PHP gewechselt?

Einen schönen Samstag noch.

Gruß, Ashura

--
sh:( fo:} ch:? rl:( br: n4:~ ie:{ mo:| va:) de:> zu:} fl:( ss:) ls:[ js:|
mathbr:del.icio.us/ mathbr:w00t/