Pagina 1 di 3 123 UltimaUltima
Risultati da 1 a 10 di 28

Discussione: Contacts Spam Filter

  1. #1
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035

    Contacts Spam Filter

    Avete sicuramente notato che gli spammer si sono specializzati ed inviano ogni genere di "unsollecitated email" tramite i loro spam bots all'ultima frontiera - vBulletin.

    Questo piccolo plugin evita l'invio di Spam tramite il vostro forum al webmaster.

    Questo è il codice che dopo l'importazione va modificato nella gestione plugin (www.domain.tld):
    Codice PHP:
    // Please change the value of $MyMessageURL to match your contacts form script.
    $MyMessageURL 'http://www.domain.tld/sendmessage.php';
    if(
    $_SERVER['HTTP_REFERER'] != $MyMessageURL)
    {
    die(
    'Spam filter: Please send your message through the appropriate message form.');

    Spero che vi è di aiuto
    File Allegati File Allegati
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  2. #2
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Aggiornamento, non richiede modifiche:

    Codice PHP:
    $MyMessageURL $vbulletin->options['bburl'] . '/' $vbulletin->options['contactuslink'];
    if(
    $_SERVER['HTTP_REFERER'] != $MyMessageURL)
    {
    die(
    'Spam filter: Please send your message through the appropriate message form.');

    Da quando lo sto usando - silenzio totale di spam da quelle parti
    File Allegati File Allegati
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  3. #3
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    56
    Messaggi
    2,754
    Mitico ritorno di un mito

  4. #4
    vBulletin Lover L'avatar di mossss
    Data Registrazione
    Dec 2004
    Località
    Google Campus
    Età
    43
    Messaggi
    742
    grande Giovanni

    provvedo subito ;-)
    mossss

    OnlyFocus.com
    Discussioni: 9,236, Messaggi: 493,085, Utenti: 2,011
    powered by vBulletin 3.6.0 + vBadvanced CMPS 2.2 + Coppermine Gallery v1.4.8
    Vi prego di NON mandare email/PM per chiedere supporto, usate il forum!!!

  5. #5
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Grazie gente

    Come sempre, non c'è due senza tre, e quindi un ulteriore aggiornamento che aggiunge le seguenti funzionalità:
    • Controllo che il messaggio sia stato inviato da un browser (qualsiasi).
    • Controllo che il messaggio sia stato inviato tramite POST.
    • Non è più sensible al caso delle lettere (che può essere bene o male, decidete voi).
    • Filtra alcune iniezioni delle testate email, per evitare che la mail non riceve il webmaster, ma qualche altra vittima (= membro del forum), o che la mail ritorni all'indirizzo bounce del sito (altrettanto fastidioso).
    • Rimove le variabili alla fine dello script.
    Credo che con questa versione ho beccato un po' tutti i possibili metodi di spedire email indesiderata tramite vbulletin, salvo:
    • Lo spammer potrebbe aggiungere un header Referer e quindi la cosa diventa piuttosto complicata. Tuttavia, molti sistemi operativi dei server ignorano il header in questione, ed usano sempre il proprio riferimento.
    File Allegati File Allegati
    Ultima modifica di y2ksw; 26-06-2006 alle 14:08 Motivo: ops, manca l'allegato ...
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  6. #6
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Dimenticavo: Ci sono sempre quei pochi str**zi che vanno manualmente ad inserire lo spam, perché sono pagati, e quelli che si sono fatti un browser automatico, con le stesse caratteristiche.

    Contro questi purtroppo non si può fare nulla, se non aggiungere la verifica immagine.

    Credo che si tratti però di un fenomeno di breve durata, perché l'inserimento manuale è duro lavoro, e quello automatico si riuscirà a bloccare in qualche modo, basta avere il tempo per studiarsi una strategia.

    Per il momento sono però contentissimo con i risultati raggiunti e mi fermo un attimo qui ...
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  7. #7
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    56
    Messaggi
    2,754
    Citazione Originariamente Scritto da y2ksw Visualizza Messaggio
    Grazie gente

    Come sempre, non c'è due senza tre, e quindi un ulteriore aggiornamento che aggiunge le seguenti funzionalità:
    • Controllo che il messaggio sia stato inviato da un browser (qualsiasi).
    • Controllo che il messaggio sia stato inviato tramite POST.
    • Non è più sensible al caso delle lettere (che può essere bene o male, decidete voi).
    • Filtra alcune iniezioni delle testate email, per evitare che la mail non riceve il webmaster, ma qualche altra vittima (= membro del forum), o che la mail ritorni all'indirizzo bounce del sito (altrettanto fastidioso).
    • Rimove le variabili alla fine dello script.
    Credo che con questa versione ho beccato un po' tutti i possibili metodi di spedire email indesiderata tramite vbulletin, salvo:
    • Lo spammer potrebbe aggiungere un header Referer e quindi la cosa diventa piuttosto complicata. Tuttavia, molti sistemi operativi dei server ignorano il header in questione, ed usano sempre il proprio riferimento.
    Mitico Giovanni, se vuoi lo puoi mettere tra gli annunci od i download, come preferisci

  8. #8
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    ... e come direbbero Bud Spencer or Terence Hill: Non c'è due senza quattro

    Quindi un ulteriore aggiornamento che:
    • controlla una stringa di riconoscimento nei browser automatici e cestina anche questi simpatici messaggini;
    • è l'ultimo per questa settimana, 100% garantito;
    File Allegati File Allegati
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  9. #9
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Citazione Originariamente Scritto da Sergio Visualizza Messaggio
    Mitico Giovanni, se vuoi lo puoi mettere tra gli annunci od i download, come preferisci
    No so ... ho trovato questa sezione e credevo che fosse quella giusta ... però ... effettivamente credo che gli utenti non possono scaricare da qui, vero?

    Poi ho visto che non posso spostare la discussione da qui, quindi tocca al moderatore ...
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  10. #10
    Bodyweb.com L'avatar di Sergio
    Data Registrazione
    Oct 2004
    Località
    Sezana, Slovenia
    Età
    56
    Messaggi
    2,754
    Possono, possono....

    Credo però sia una cosa da mettere ancora più in nota

Pagina 1 di 3 123 UltimaUltima

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •