salve a tutti
ho creato un guestbook per il mio sito e noto che nonostante il sito sia un blog a tutti gli effetti gli attacchi arrivano principalmente su guestbook..non ne ho visti sugli articoli, almeno non ricordo.
attualmente sto usando queste tecniche che ho appreso da internet
-campo vuoto nascosto con css che se compilato blocca l'invio del commento...essendo nascosto non si potrebbe compilare ma lo spammer dovrebbe sentirlo e farlo..secondo me non è proprio efficace
- sistema di protezione domanda risposta. nel mio db ho impostato una serie di domande a cui voglio una risposta...per esempio quante a ha la parola zanzara.
- se l'utente è la prima volta che scrive impedisco l'attivazione del link eventuale presente sul commento...io avevo pensato anche di fare un sistema per percipire l'url e sostituirlo con xxxx
- il primo commento me lo faccio mandare via mail...di solito è quello incriminato nello spam...
- bannare lo spammatore...vorrei sapere se è consigliabile inserire in tabella anche il suo IP...
- ho messo per il commento anche il pulsante segnala spam cosi un mio utente mi può avvisare.
avevo pensato di passare da un sistema di nome mail per commentare a un sistema di registrazione vero e proprio
volevo comunque precisare che prima usavo un captcha poi sono passato con il sistema domanda/risposta...di spam ne vedo meno ma ultimamente stanno leggermente aumentando
sono alle prime armi su questo argomento e mi sto documentando il più possibile. vorrei sapere cosa ne pensate voi e le vostre esperienze in merito