Christoph Schnauß: intelligentes Gästebuch-Spam-Script?

Beitrag lesen

hallo Ashura,

Selbstverständlich werden alle POST-Daten erstmal entgegengenommen. Sie werden allerdings dann mit ein paar RegExpressions gefiltert und erst danach in die Ablage geschrieben.
Also wandern sie nicht unbehandelt in die Datenablage, gut.
Aber auf irgend einem Wege *muss* die Variable, in der du zeitweise den Eintragszeitpunkt ablegst von außerhalb modifiziert werden können. Andernfalls könnte der Bot ebendieses Datum ja auch nicht beeinflussen.

Ja, und genau das ist eigentlich die Denksportaufgabe, die ich mit diesem Thread anstoßen wollte. Ich komme von alleine nicht dahinter.

Dein FTP-Account ist aber sicher? (Obligatorische Frage.)

Generell ja. Im Moment funktioniert er leider nicht (siehe oben), sonst hätte ich das Script bereits online gestellt zum Nachlesen. Aber das hat mit dem "Problem" nichts zu tun, da das schon vor Wochen auftrat. Aber ich wollte auch nicht sofort mit einer dümmlichen Nachfrage hier ins Forum hereinplatzen.

Wie legst du deine Daten denn momentan ab?

In einer extrem simplen Textdatei. Das reicht für das aktuelle Datenvolumen völlig aus.

Das machen diese bots übrigens auch; sie schreiben mehrfach in ihre Texte, die fast immer mit "great site!..." anfangen, sowas wie http://www.werbeadresse.com hinein.
In einem Eintrag, den ich vor Kurzem entfernt habe, standen fünf verschiedene URIs, einmal als HTML-Link und einmal in [url]-Blöcken.

Ja, sowas kommt vor, aber das ist beherrschbar - sogar mit Leichtigkeit ;-)

„milf“?

öhm ... muß ich dir das erklären? Das ist Hardcore-Porno...

Warum hast du von Perl auf PHP gewechselt?

Gute Frage ... ich konnte schon ein bißchen Perl, weit bevor überhaupt von PHP geredet wurde. Aber mich hat es vor einiger Zeit gereizt, herauszufinden, ob ich funktionell und optisch mit PHP dasselbe erreichen kann wie mit Perl. Das kann ich. Und da (vor allem wegen der Navigation) meine gesamte "Site" vor einiger Zeit (wozu es übrigens einen Archivthread gibt) von einer Frames-Konstruktion mit einem Javascript-Menü auf PHP "umgerüstet" wurde, habe ich dann halt gleich alles in PHP gemacht. Da gibt es noch erheblich mehr als bloß das Gästebuch.
Ich habe letzten Endes vor der Wahl gestanden, ob ich es ähnlich wie Rolf Rost mit seiner Perl-basierten Site machen soll, oder eben mit PHP. Ich habe mich für PHP entschieden. Auch deshalb, weil ich damit immer noch hie und da Probleme habe. Andrerseits ergibt sich beispielsweise beim Einsatz von RegExpressions eine großartige Gelegenheit, zu vergleichen, wie die beiden Sprachen damit umgehen.

Ich habe jetzt mal das angegebene Perl-Script wieder verlinkt. Es bleibt abzuwarten, ob und wann so ein Spam-Bot wieder vorbeikommt. Laut logs sind die Dinger immer so in den frühen Morgenstunden unterwegs, im Moment ist da also noch nichts wieder passiert und also leider aktuell kein log verfügbar.

Grüße aus Berlin

Christoph S.

--
Visitenkarte
ss:| zu:) ls:& fo:) va:) sh:| rl:|