Wenzlaf: / MYSQL Gästebuch und Angst vor SEO SPAM

Hallo ich programmiere gerade ein Gästebuch, natürlich mit den üblichen verdächtigen Formularfeldern.
Wie kann ich sicherstellen, das bei der Ausgabe "keine" der Üblichen SEO Maßnahmen (wir spammen alle textfelder mit Links voll) greift?

htmlspecialchars
versteht sich von selbst, habt ihr weitere Ideen?

  1. htmlspecialchars
    versteht sich von selbst, habt ihr weitere Ideen?

    Ja.
    1. Kein Gästebuch benutzen
    2. Einträge nur nach vorheriger Durchsicht freischalten.

    Alles andere kann früher oder später zu Problemen führen mit:
    1. "Professionellen" Abmahnern
    2. Leuten mit seltsamen ggf. strafrechtlich relevanten Ideologien/Ansichten

  2. Hallo ich programmiere gerade ein Gästebuch, natürlich mit den üblichen verdächtigen Formularfeldern.
    Wie kann ich sicherstellen, das bei der Ausgabe "keine" der Üblichen SEO Maßnahmen (wir spammen alle textfelder mit Links voll) greift?

    htmlspecialchars
    versteht sich von selbst, habt ihr weitere Ideen?

    1. Kein Submit ohne Cookies (Formulare werden instantiiert)
    2. Erzwinge eine Vorschau.
    3. Es müssen > 5 Sekunden zwischen Formularanforderung und Submit vergehen.
    Falls es notwendig ist:
    4. Durchsicht.

    mfg Beat

    --
    ><o(((°>           ><o(((°>
       <°)))o><                     ><o(((°>o
    Der Valigator leibt diese Fische
  3. hi,

    versteht sich von selbst, habt ihr weitere Ideen?

    Mach ein Feld für den Zeitstempel. Nenne das Feld "datum" und belege es vor mit dem richtigen Datum. Schalte Ajax ein und lass dir in der response den richtigen Zeitstempel liefern: sekundengenau in eine binärstruktur verwandelt und base64 zu ASCII kodiert. Dieser String kommt also per Ajax in das Feld "datum".

    Beim Abschicken des Formulars wird dieser String serverseitig wieder umkodiert und die Zeit geprüft, die vom Laden des Forms bis zum Submit verstrichen ist. Hier sollte es eine Spanne bzw. ein zeitliches Fenster geben. Falls kein Ajax im Spiel war, kommt bei der Umkodierung Müll raus, sowas wäre als Spam zu werten. Lasse nur _einen_ Submit pro generierten Zeitstempel zu, mehrere Submits sind auch als Spam zu werten.

    Sorge aber trotzdem dafür, dass _alle_ Submits bei Dir ankommen, auch Nicht-Spammer haben ggf. JS abgeschaltet. Veröffentliche die Einträge nur nach händischer Prüfung.

    Einen Cookie kannste ja auch noch einbauen. Nur um den Gegner zu verwirren ;-)

    Hotte