Pozycjonowanie i OptymalizacjaPozycjonowanie i Optymalizacja
 Szukaj   Pomoc    Regulamin    Użytkownicy   Kalendarz

Witaj Gościu ( Zaloguj | Rejestruj )

 
Reply to this topicStart new topic
> Masowe kasowanie wpisów
djadik
post 25.06.08 - 19:37
Post #1





Grupa: Members
Postów: 8
Podziekowań: 0
Dołączył: 23.01.2007
Nr użytkownika: 8,330



Jakiś spamer opanował mój katalog i dodaje dziennie po kilkadziesiąt wpisów. Klikam odrzuć i zablokuj adres, a na drugi dzień znów są jego wpisy z tego samego adresu e-mail. Mam do przejrzenia ponad 2 tyś wpisów. Czy można to jakoś sprawniej przeprowadzić np poprzez bazę danych? Patrzałem w php myadmin ale nie znalazłem stron z poczekalni.
Go to the top of the page
 
+Quote Post
jubi
post 25.06.08 - 19:56
Post #2


A po maturze poszliśmy na dziwki...


Grupa: Members
Postów: 2,736
Podziekowań: 3
Dołączył: 11.08.2005
Nr użytkownika: 2,385



CYTAT(djadik @ 25.06.08 - 20:37) *
Patrzałem w php myadmin ale nie znalazłem stron z poczekalni.

Popatrz jeszcze raz; z nieba się przecież nie biorą. Nie znam bazy otwartego mini, ale na 100% są tam wpisy z poczekalni. Może są tam, gdzie już zaakceptowane strony, tylko wartość kolumny np. opublikuj wynosi 0, a u zaakceptowanych 1.
Go to the top of the page
 
+Quote Post
Szakal
post 25.06.08 - 22:20
Post #3





Grupa: Members
Postów: 407
Podziekowań: 5
Dołączył: 27.12.2006
Nr użytkownika: 7,975



poczekalni nie ma są po prostu wpisy z wartością akt = 0 w tabeli wpisy do tych wpisów są przywiązane wpisy w tabeli relacje które też ew należało by usunąć.

jak chcesz się bawić w moderowanie to zabezpiecz mini bo dodawarki już sobie z nim nieźle radzą
bełdzio popełnił fajnego posta http://www.beldzio.com/podstawy-zabezpiecz...logowania.freez


--------------------
searching.. bing.com
Hunting in Poland
Go to the top of the page
 
+Quote Post
noka
post 26.06.08 - 13:23
Post #4





Grupa: Members
Postów: 90
Podziekowań: 0
Dołączył: 1.01.2008
Nr użytkownika: 11,711



Od pewnego czasu mam ten sam sam problem co Ty. Z tym , że sapmerów jest więcej i nie dodają w tysiącach (ale wystaczająco dużo, żeby angażować mnóstwo czasu na zbędne czynności).

W moim przypadku najlepsze byłoby dość proste rozwiązanie, którego niestety nie potrafię sam zrobić. Otóz mam już dość pokaźną bazę adresów e-mail używanych przez spamerów. I chciałbym zroboć tak, zeby po wypełnieniu formularza zgłoszenia, skrypt sprawdzał czy podany adres znajduje się w bazie spamerów i jesli tak - od razu dodawał adres strony do zablokowanych. Oczywiście dla spamera pojawiłby się standardowy komunikat o tym , ze strona oczekuje na akceptację.

Problem 2 - BŁĄD Skryptu otwarty mini - !

Ostatnio mój katalog dostał wątpliwe wyróżnienie na forum o tematyce hakerskiej. Otóż skrypt katalogu nie filtruje odpowiednio danych wprowadzanych przez użytkownika. Niebardzo wiem o co dokładnie chodzi i jak poważne jest zagrożenie więc podaje link:
http://devilteam.pl/temat-113/xss-http-www...info-vt6755.htm
Po niewielkiej zmianie kodu - przesło się przesuwać, ale spróbujcie dodać to po adresie własnego katalogu
KOD
/search-%3Cmarquee%3E%3CFont%20size=7%20color=red%3Ebug%20xss%20by%20nv_quad%3C/font%3E-0.html




Rozwiązanie problemów mile widziane rolleyes.gif

Ten post edytował noka 26.06.08 - 13:28
Go to the top of the page
 
+Quote Post
slawek22
post 28.06.08 - 10:58
Post #5





Grupa: Members
Postów: 1,444
Podziekowań: 19
Dołączył: 30.11.2006
Nr użytkownika: 7,501



Ja miałem to samo. 1-2k linków dziennie. Całkowicie zablokowałem dodawanie przez roboty, od tej pory jest spokój. W ogóle polecam takie rozwiązanie: od tygodnia same wartościowe strony i zamiast 10k śmieci i śmieci dodanych pod każdą podkategorią mam tylko 10 wartościowych wpisów wink.gif Moderacja zajmuje 2 minuty.

Trzeba wyfiltrować z requesta znaki <, > i zastąpić &lt; , &gt; . To niegroźny błąd.

Ten post edytował slawek22 28.06.08 - 11:07
Go to the top of the page
 
+Quote Post
Kul
post 28.06.08 - 11:13
Post #6





Grupa: Members
Postów: 62
Podziekowań: 2
Dołączył: 24.11.2007
Nr użytkownika: 11,376



@noka: na początku pliku index.php użyj
KOD
$_GET = array_map("strip_tags", $_GET);
$_POST = itd
$_COOKIE = itd

odkodowany adres ktory podales to
KOD
/search-<marquee><Font size=7 color=red>bug xss by nv_quad</font>-0.html
ale o tym już sie pewnie przekonałeś :>
skrypt najwidoczniej nie jest zabezpieczony przed atakami XSS
przede wszystkim wzbogacił skrypt autorskim tokenem

nie znam tego skryptu wiec tylko wróżę :>

Ten post edytował Kul 29.06.08 - 00:57
Go to the top of the page
 
+Quote Post
GEGE
post 28.06.08 - 15:00
Post #7





Grupa: Members
Postów: 1,467
Podziekowań: 11
Dołączył: 6.12.2005
Skąd: Zielona Góra
Nr użytkownika: 3,384



Czy opisy stron sa identyczne? Jesli tak, zablokuj te frazy (o ile nie sa zbyt popularne). W przypadku jednego ze spamerow warto zablokowac slowo: ciekawostki, debil, zadne


--------------------
Metod na upowszechnianie witryny w sieci Internet jest wiele, ale żadna z nich nie jest tak skuteczna jak pozycjonowanie stron
"Przy dobrej reklamie i piasek pójdzie jak woda" Borys Rusko - Reklama

Programy antywirusowe, programy antywirusowe, antywirusy
Go to the top of the page
 
+Quote Post
noka
post 28.06.08 - 17:08
Post #8





Grupa: Members
Postów: 90
Podziekowań: 0
Dołączył: 1.01.2008
Nr użytkownika: 11,711



Dzięki za garść porad, ale moja znajomość php jest prawie zerowa, więc nie wiem czy będę w stanie skorzystać.

@slawek22 - jak zablokować robotom możliwość dodawania wpisów?
Wcześniej miałem włączony token, potem z niego zrezygnowałem (bo i tak wpisy są moderowane) , potem jednak chciałem znów go odpalić i niestety już się nie wyświetla (w miejscu obrazka jest taki jakby krzyżyk)

@Kul - dobre rady, ale jestem za cienki, zeby z nich skorzytać

@GEGE w niektórych przypadkach opisy są indentyczne, ale nie ma tam słów które możnaby zablokować dla wszytskich innych wpisów - są zbyt popularne.


Dla mnie najlepszym byłoby dopisanie warunku, żeby w trakcie walidacji formularza sprawadza się dodatkowo czy podany e-mail znajduje się w bazie (a dokładnie w oddzielnej tabeli zakazanych e-maili którą trzebaby stworzyć).
Jeśli taki e-mail występowałby w "zakazanych", to skrypt daną stronę zamiast dopisać do tabeli "wpisy" dopisałby do tabeli "blokowane"
I tu by się samo moderowało.

Odnośnie zabezpieczeń obrazkowych, widziałem w niektórych katalogach zamiast tego inne fajne rozwiązanie.
Generowane były losowo pytania, a wpisana prawidłowa odpowiedź umozliwiała wysłanie formularza (można tym przyblokować nie tylko roboty, ale i dzieci neo)

Jeśli macie więcej doświadczenia i możecie podać jakieś gotowe rozwiązania - będę wdzięczny (i chyba nie tylko ja)

Pozdr.
Go to the top of the page
 
+Quote Post
holee
post 29.06.08 - 09:30
Post #9


Acid Drinker


Grupa: Members
Postów: 972
Podziekowań: 9
Dołączył: 21.02.2006
Skąd: Chełm
Nr użytkownika: 4,092



Gdzies na forum byl dodatej blokujacy adresy i frazy. Analogicznie mozna zrobic z adresami email, z tym ze zamiast fraz beda adresy.

Poprobuj. POzdrawiam.


--------------------
Niedrogi wpis w zadbanym katalogu stron



Wina owocowe - dobre i tanie wina, wspomnień czar
Go to the top of the page
 
+Quote Post
slawek22
post 29.06.08 - 10:50
Post #10





Grupa: Members
Postów: 1,444
Podziekowań: 19
Dołączył: 30.11.2006
Nr użytkownika: 7,501



CYTAT
Wcześniej miałem włączony token, potem z niego zrezygnowałem (bo i tak wpisy są moderowane) , potem jednak chciałem znów go odpalić i niestety już się nie wyświetla (w miejscu obrazka jest taki jakby krzyżyk)

Możesz w sumie spróbować zmienić URL do dodawania wpisów. Działa na jakiś czas wink.gif
Go to the top of the page
 
+Quote Post
noka
post 29.06.08 - 11:26
Post #11





Grupa: Members
Postów: 90
Podziekowań: 0
Dołączył: 1.01.2008
Nr użytkownika: 11,711



@holee - wcześniej próbowałem tak zrobić, pomyślłem że skoro w filtrowanie obejmuje opis i słowa kluczowe , to można ro rozszerzyc na e-mail. Wynik moich działań był taki, że skrypt widzał wszędzie słowa zabronione, nawet jak ich nie było i blokował każdy wpis. Ledwo udało mi się to odręcić.
(preferuję gotowe rozwiązania kopiuj - wklej rolleyes.gif )

@slawek22 - chyba faktycznie trzeba będzie zakamuflować dostęp do formularza zgłoszniowego.

Ten post edytował noka 29.06.08 - 11:27
Go to the top of the page
 
+Quote Post
Szakal
post 2.07.08 - 15:29
Post #12





Grupa: Members
Postów: 407
Podziekowań: 5
Dołączył: 27.12.2006
Nr użytkownika: 7,975



Ja trochę przegiąłem z zabezpieczeniami chyba, wogóle nie muszę prowadzić moderacji bo nikt się nie dodaje :|


--------------------
searching.. bing.com
Hunting in Poland
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 


Fundacja Mimo Wszystko
Zebraliśmy już
7,030.50 pln



Domeny, Hosting w Az.pl



konkurs na najlepsza strone, orly interenetu

Książka o pozycjonowaniu

Wersja Lo-Fi Aktualny czas: 9.02.10 - 07:42