Päävalikko

Etusivu
Uutiset
Tiedostot
Foorumi
- - - - - - -
Ohjeita ja vinkkejä
- - - - - - -
Lähetä uutinen

Kirjaudu

Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
12.02.2012, 21:48
Tunnus:
Salasana:


Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan

Unohtuiko salasana?

joomlafi.pngJoomla.fi on avattu!

Joomlaportal.fi:n foorumi suljetaan pian. Siirry uudelle sivustolle ja rekisteröidy: www.joomla.fi

 

FOORUMI on vainluku-tilassa, uusia aiheita ei voi aloittaa. Siirry uudelle Joomla.fi-sivuston foorumille

Spämmiä Akocommentissa
Joomlaportal.fi
12.02.2012, 21:48 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: [1]
  Tulostusversio  
Kirjoittaja Aihe: Spämmiä Akocommentissa  (Luettu 2154 kertaa)
HotDaddy
Tulokas
*
Viestejä: 6


Profiili
« : 13.08.2007, 20:20 »

Moi,

Viime aikoina on ylläpitämälläni sivustolla ilmennyt spämmäystä Akocommentin kautta. Mystiseksi asian tekee sen että captcha on käytössä ja toimii. Muutin captchankin niin että kuva muodostetaan sekä aakkosista että kirjaimista oletuksena olevan viiden luvun yhdistelmän sijaan. Lisäksi tänä aamuna huomasin tuon SQL inject -haavoittuvuuden, ja tein artikkelissa mainitut koodimuutokset.

Silti iltapäivällä oli tullut samat mainoslauseet artikkeleiden yhteyteen.  Surullinen

Enää en ymmärrä miten tuo spämmi tuonne joutuu. Onko joku muu huomannut vastaavaa, ja onko asialle tehtävissä vielä jotain. Tässä tapauksessa on huomioitava että kuka tahansa voi ainakin toistaiseksi kommentoida artikkeleita (tuleva käyttäjätietokanta on phpbb:ssä)

-HD
tallennettu
quietfinn
Administrator
*****
Viestejä: 2 538



Profiili WWW
« Vastaus #1 : 14.08.2007, 02:53 »

captcha ei ole mikään ylittämätön este spämmiboteille.

Lue esim. artikkeli "Using AI to beat CAPTCHA and post comment spam": http://www.brains-n-brawn.com/default.aspx?vDir=aicaptcha

tallennettu

netFinn - Taatusti Joomla!-yhteensopiva webhosting: http://www.netfinn.fi
HotDaddy
Tulokas
*
Viestejä: 6


Profiili
« Vastaus #2 : 14.08.2007, 20:57 »

Joo, näinhän se taitaa olla että kaikki tietoturvaan liittyvä on murrettavissa.

Asensin saitille nyt BadBehavior -mambotin. Toivottavasti auttaa.

-HD
tallennettu
Sivuja: [1]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Validi XHTML 1.0! Validi CSS!