Witaj.
Na temat ochrony antyspamowej
CAPTCHA napisano w
Internecie wiele artyku³ów, i wiêkszo¶æ z nich
krytycznie odnosi siê do tego rodzaju zabezpieczeñ przed spamem.
Hakerzy czêsto, tu¿ po ukazaniu siê aktualizacji do
CAPTCHA, bardzo szybko "
rozpracowuj±" "
temat". Nie stanowi on dla nich wiêkszego problemu. Nie chcê tu pisaæ, ¿e jest on bezu¿yteczny, bo w pewnym stopniu chroni nas przed spamem, tworzonym chocia¿by przez pocz±tkuj±cych
Hackerów.
Spamerzy opracowali skuteczn± metodê "
iniekcji", czyli w³amañ na stronê i dodawanie poprzez wykorzystanie dziur w systemie, np. wpisów do bazy danych
SQL. Wydaje siê to niemo¿liwe, ale nie ma nic niewykonalnego, szczególnie je¶li kod naszego
CMS-a jest ogólnodostêpny.
A wyobra¼my sobie osobe niepe³nosprawn±, czyli
Niewidomego. Jak on ma wpisaæ siê do tak zabezpieczonej
Ksiêgi Go¶ci. Jest to w jego przypadku
niemo¿liwe!!.
Wiêkszo¶æ z systemów
CAPTCHA generuje tekst, który, nawet przy usilnym staraniu siê, nie jeste¶my w stanie odczytaæ. My.
Pe³nosprawni.
Moja zmodyfikowana przeze mnie
Ksiêga Go¶ci posiada zabezpieczenie w postaci "
wymuszonego" podwójnego wpisywania kodu wygenerowanego przez
CAPTCHA, czyli potwierdzenia w drugim okienku, a i tak nie ominê³a mnie "
fala"
Spamerów, reklamowców. Ograniczy³a spam w znacznym stopniu, ale nie ca³kiem.
Jedyny, skuteczny, ale na pewno nie na
100% sposób jaki znam na zabezpieczenie siê przed
spamem, to dodanie do katalogów z
Ksiêg± Go¶ci specjalnego pliku
.htaccess, do pobrania u mnie z witryny pod nazw±
"htaccess_nospam 20060509". Jest on autorstwa najlepszego obecnie "speca", wed³ug mnie genialnego programisty o dziwnej ksywie -
DJesusa.
DJesus jest autorem tylu dodatków do
Joomla i
Mambo, ¿e by³em zszokowany moj± niewiedz± o dokonaniach tego cz³owieka.
Ja zaufa³em jemu. Pobra³em plik z jego strony
TEG Design - Technologic e-Generation, któr± polecam te¿ wszystkim. Wgra³em do katalogu
com_akobook w pe³nej ¶cie¿ce "
www/administrator/components/com_akobook/" oraz dodatkowo do katalogu
com_akobook w pe³nej ¶cie¿ce "
www/components/com_akobook/".
Od paru dobrych miesiêcy nie mia³em
¯ADNEGO spamu w
Ksiêdze Go¶ci.
Nale¿y przedtem poczytaæ mój artyku³ o pliku
.htaccess_nospam. Dodam tylko jeszcze, ¿e plik ten blokuje niektóre wersje przegl±darek, miêdzy innymi "
Maxtona", ale mo¿ecie ten wpis odnale¼æ i usun±æ go. My¶lê ¿e autor nie bez powodu doda³ taki wpis do pliku.
To mo¿e tyle. Pozdro.
Jokris.