Re: Maledetti BOT

Simone Pasini <[email protected]> Tue, 6 Nov 2012 13:56:46 +0100
Newsgroups gmane.comp.cms.cold-fusion.devel.italian
Message-ID <CACWKSQqVX1biEihE=sknc3SZ+U4avK1eDdYhxN+7jOsPtCa7ZA@mail.gmail.com>
Io utilizzo un paio di campi nascosti di cui poi valido l'esistenza ed il
contenuto.
In genere i bot inviano campi predefiniti di cui "conoscono" i nomi , i
pratica i classici "name", "phone", "web", ecc...
Se un campo ha un nome o un'etichetta un po' strana, molti bot non lo
passano, di conseguenza se il campo manca all'invio del form blocco
l'esecuzione e metto l'IP in blacklist.
I bot piu' avanzati analizzano il form e reinviano tutti i campi, inclusi
quelli nascosti ... quindi se uno dei campi nascosti ha contenuto, IP in
blacklist.
In definitiva se uno dei campi nascosti non passa o se ha del contenuto mi
segnala un probabile bot.
Per il momento il metodo funziona egregiamente ;-)


Il giorno 06 novembre 2012 13:09, <massimo-AWCe33ycjKG6CeScpoWb4QC/[email protected]> ha scritto:

> > è qualche settimana che sti maledetti BOT prendono di mira alcuni
> > nostri siti, voi che politiche utilizzare in questo caso?
>
> Tutti i form vengono inviati tramite Ajax. Qualsiasi user-agent incapace
> di usare JavaScript fallisce :-)
>
> Meglio di un captcha, ma è complicato convertire form esistenti.
>
> Massimo
>
>
> ------------------------------------
>
> CFMentor
> http://www.cfmentor.comLink utili di Yahoo! Gruppi
>
>
>
>


-- 
Simone Pasini

    http://gplus.to/paso

    [email protected]