WebSite X5Help Center

 
Giorgio C.
Giorgio C.
User

A quando antispam più efficace sul guestbook?  it

Autore: Giorgio C.
Visite 1593, Followers 1, Condiviso 0  
Parole Chiave: captcha,guestbook,spam

E' un pò che leggo nelle varie sezioni linguistiche, l'interesse di Incomedia a sviluppare antispam più robusti. A che punto siete?

"Esistono guestbook già pronti e armati, basta agganciarli al proprio sito" direte voi......

Ho capito, ma a me piacerebbe mantenere la veste grafica del sito! E poi non so 'na mazza di programmazione quindi anche di provare a farmelo da me non esiste nemmeno il pensiero....

Allora provo con le domande:

- se inserisco un coso di questo genere http://www.google.com/recaptcha ottengo benefici rispetto al captcha che c'è oggi nei widget?

- non c'è modo di inserire qualche riga di comando HTML (o script? boh!) per avere controlli a domanda e risposta (del tipo: quanto fa 22+2?; che giorno è oggi? di che misura sono le mie scarpe? e chi più ne ha più ne metta.....) che incontro sempre più spesso?

Ammesso che, uno per l'altro siano efficaci. Ma basterebbe che almeno alzassero l'argine (in attesa di Incomedia.....).

Postato il
24 RISPOSTE - 5 UTILI
Serzio ©
Serzio ©
User

Abbiamo parlato molte volte di come "alzare l'argine". Ed aggiungo che chi vive sperando, muore aspettando. Se vuoi che il guestbook abbia un gradino di sicurezza più alto, devi darti da fare con le tue forze. Qui sull'answers, ma anche dalle nostre parti, ci sono sufficienti spunti  per farlo, anche in maniera abbastanza semplice.

http://www.unofficialwsx5.com

http://www.unofficialwsx5.com

Leggi di più
Postato il da Serzio ©
Giorgio C.
Giorgio C.
User
Autore

Serzio, avevo già provato a seguire alcuni post "di là",  ad uno dei quali mi hai anche gentilmente risposto indicandomi i passi da compiere; ma lo script (se si chiama così) messo nelle proprietà della pagina del guestbook è servito a poco. Il captcha ovviamente l'avevo già da prima, così come la NON pubblicazione dei commenti prima dell'autorizzazione (almeno faccio con comodo e il guestbook rimane pulito).

E comunque non sono rimasto con le mani in mano:

- vorrei provare il Recaptcha di Google (come ho scritto nel topic) ma non ho capito come si fa e in rete non ci sono tutorial  (per me) comprensibili. Oltre a registrarmi e scaricare le chiavi non riesco ad andare avanti..... ammesso che sia efficace e anche qui ho letto pareri contrastanti.

- ho cercato in rete il modo per inserire quelle domande "pseudo intelligenti"  ma non trovo nulla di commestibile forse anche perchè non conosco cosa cercare. E anche qui sembra che non siano proprio a prova di hacker.

Forse faranno poco ma è sempre più di zero.

StopForumSpam? ho desistito dopo pochi minuti, roba da "acculturati" in materia.....

LE (tante) fonti che ho letto presuppongono tutte che si conosca il PHP o cose del genere e - se mi è permesso - il fatto di "fare con le mie forze" (come tu dici) è abbastanza in contrasto con l'aver acquistato X5 da parte mia: se avessi le necessarie conoscenze di linguaggi per fare i siti, probabilmente non avrei speso quattrini per acquistare X5 di Incomedia (o comunque di altri concorrenti) che fanno della fruibilità quasi a prova di stupido il loro punto di forza, ti pare?

Per quanto a qui,  soluzioni diverse non sono stato capace di trovarne; proposte di utenti sì ma più che leggere  rispsote del  tipo "grazie XXX la tua idea verrà valutata  etc.. ." non si trova.

Scusa lo sfogo, ma a volte lo scupolo che si tenda a confondere l'ignoranza (la non conoscenza) con l'indolenza prende il sopravvento.

Leggi di più
Postato il da Giorgio C.
Serzio ©
Serzio ©
User
Giorgio C.
Serzio, avevo già provato a seguire alcuni post "di là",  ad uno dei quali mi hai anche gentilmente risposto indicandomi i passi da compiere; ma lo script (se si chiama così) messo nelle proprietà della pagina del guestbook è servito a poco. Il captcha ovviamente l'avevo già da prima, così come la NON pubblicazione dei commenti prima dell'autorizzazione (almeno faccio con comodo e il guestbook rimane pulito).

Mi stai dicendo che stopforumspam è servito a poco? Strano. Sicuro di averlo utilizzato correttamente? Surprised

Giorgio C.

...

StopForumSpam? ho desistito dopo pochi minuti, roba da "acculturati" in materia.....

Allora ... non ho capito se l'hai usato oppure no.

Giorgio C.

LE (tante) fonti che ho letto presuppongono tutte che si conosca il PHP o cose del genere e - se mi è permesso - il fatto di "fare con le mie forze" (come tu dici) è abbastanza in contrasto con l'aver acquistato X5 da parte mia: se avessi le necessarie conoscenze di linguaggi per fare i siti, probabilmente non avrei speso quattrini per acquistare X5 di Incomedia (o comunque di altri concorrenti) che fanno della fruibilità quasi a prova di stupido il loro punto di forza, ti pare?

Purtroppo, il programma che sa fare tutto non esiste e non può esistere. Pertanto website, esattamente come qualsiasi altro programma passato presente e futuro, è realizzato per svolgere determinate funzioni ed in determinati metodi. E' necessario utilizzarli per come vengono fatti, salvo avere quel pizzico di competenza in più tale da consentire di aggirare gli ostacoli e superarne le limitazioni nella maniera più semplice ed efficace possibile.

Nel caso specifico del tuo guestbook, un metodo "assoluto" non esiste ed al massimo si può ottenere un buon compromesso utilizzando uno o più strumenti congiuntamente. Ripeto, mi sembra realmente strano che una implementazione corretta del metodo basato sul db di stopforumspam abbia fatto cilecca. Lo utilizzo massicciamente da oltre un anno e devo dire che è molto affidabile.

Giorgio C.

Per quanto a qui,  soluzioni diverse non sono stato capace di trovarne; proposte di utenti sì ma più che leggere  rispsote del  tipo "grazie XXX la tua idea verrà valutata  etc.. ." non si trova.

Scusa lo sfogo, ma a volte lo scupolo che si tenda a confondere l'ignoranza (la non conoscenza) con l'indolenza prende il sopravvento.

Effettivamente Laughing devo convenire che l'idea che i suggerimenti non vengano nemmeno letti potrebbe anche nascere ed è per questo che inizialmente ti avevo detto che è necessario "rimboccarsi le maniche".

http://www.unofficialwsx5.com

http://www.unofficialwsx5.com

Leggi di più
Postato il da Serzio ©
Giorgio C.
Giorgio C.
User
Autore

@ Esse D

questo è lo script che ho da tempo inserito prima del tag HTML (ieri 150 email, oggi sono solo a 95). La pagina in più mi era stato scritto che ai fini del blocco spam era superfluo farla e non l'ho fatta.

-----------------------

<?php
    $ip=$_SERVER['REMOTE_ADDR'];
    $url="http://www.stopforumspam.com/api?ip=".$ip;
    $xml = simplexml_load_file($url);
    $responso = $xml->xpath("/response");
    if ($responso[0]->appears == "yes") {
        header('Location: nospam.php');
        exit();
    }
?>

-----------------------

@ Serzio

Non mi sono spiegato. StopForumSpam ho smesso di leggerlo dopo poco: troppo tecnico, non ho le competenze necessarie

Non chiedevo la soluzione infallibile, ovvio, ma solo un argine in più (li avrei individuati, ma vattelapesca capire come si fa. Tutto qui).

Leggi di più
Postato il da Giorgio C.
Esse Di
Esse Di
User
Giorgio C.
@ Esse D questo è lo script che ho da tempo inserito prima del tag HTML (ieri 150 email, oggi sono solo a 95). La pagina in più mi era stato scritto che ai fini del blocco spam era superfluo farla e non l'ho fatta. ----------------------- <?php     $ip=$_SERVER['REMOTE_ADDR'];     $url="http://www.stopforumspam.com/api?ip=".$ip;     $xml = simplexml_load_file($url);     $responso = $xml->xpath("/response");     if ($responso[0]->appears == "yes") {         header('Location: nospam.php');         exit();     } ?> -----------------------

Di PHP conosco poco o niente. L'esperto è Serzio. Io, fidandomi di lui, non mi sono posto tanti problemi e, soprattutto, ne ho seguito ciecamente i consigli, giungendo alla conclusione che ho postato.

Ovviamente ognuno è libero di fare ciò che vuole.

Leggi di più
Postato il da Esse Di
Serzio ©
Serzio ©
User

C'e' qualcosa che non va, non è possibile che il sistema lasci passare 150 mail al giorno. Con la verifica dell'ip ne può passare non più di qualcuna ogni tanto. Nelle impostazioni avanzate prima del tag HTML prova ad inserire quanto segue inserendo (nel riquadro rosso) un tuo indirizzo email a cui verranno inviate le notifiche di verifica di stopforumspam con esito positivo e quindi relative ad inserimenti bloccati.

Più tardi, appena avrò un attimo, ti preparo una modifica che permetta l'inserimento dell'ip nel file dei post in modo da verificare perchè il sistema viene "bucato" .... roba che avevo chiesto di far inserire da incomedia, ma che evidentemente ad oggi ... non ha fatto.

http://www.unofficialwsx5.com

http://www.unofficialwsx5.com

Leggi di più
Postato il da Serzio ©
Giorgio C.
Giorgio C.
User
Autore

..... che è esattamente quella che ho adottato anch'io Smile (oltre al captcha di incomedia)

e nel frattempo oggi ho pulito 227 messaggi di spam. Mi pare che sia ampiamente insufficiente il captcha che propone Incomedia: aldilà dei bei messaggi di marketing ("Tutto ciò che occorre è sapere cosa si vuole comunicare: al resto pensa WebSite X5!") male non farebbe far VERA customer satisfaction....

D'altra parte basta dare una scorsa al changelog dei 14 aggiornamenti ( + nove Beta) di X5 Evo9: tanto lavoro, innegabile ed encomiabile, ma ......

Ora mi arriverà la risposta diplomatica che (tradotta in linguaggio da strada) dirà "così è e se non ti va cambia", però almeno mi sono tolto un rospo.....

Leggi di più
Postato il da Giorgio C.
Serzio ©
Serzio ©
User

Nel topic (che non ricordavo più di aver scritto nel giugno scorso e che ho aggiornato inutilmente poco fa con le modifiche per la 9.1.8.1960) su

http://www.unofficialwsx5.com/index.php?topic=842.0

ho proposto qualche modifica per avere gli indirizzi ip di provenienza dei commenti in modo da poterli verificare e soprattutto capire se tali indirizzi sono effettivamente nel db degli spammers o meno.

http://www.unofficialwsx5.com

http://www.unofficialwsx5.com

Leggi di più
Postato il da Serzio ©
Giorgio C.
Giorgio C.
User
Autore

[quote="Serzio ©"] C'e' qualcosa che non va, non è possibile che il sistema lasci passare 150 mail al giorno. Con la verifica dell'ip ne può passare non più di qualcuna ogni tanto. Nelle impostazioni avanzate prima del tag HTML prova ad inserire quanto segue inserendo (nel riquadro rosso)[/quote][quote="Serzio ©"]

La risposta di prima era evidentemente indirizzata a Esse Di.

Ho fatto, spero di aver rispettato correttamente gli spazi (se fossero importanti)

Leggi di più
Postato il da Giorgio C.
Giorgio C.
Giorgio C.
User
Autore

Problema, questo è quanto esce sulla pagina pubblicata:


Parse error: syntax error, unexpected '@' in D:\Inetpub\webs\diariovacanzeit\guest-book.php on line 8


qui: http://www.diariovacanze.it/guest-book.php

la riga 8 è quella dell'indirizzo email, mi pare scritta tutta giusta, o no?

Leggi di più
Postato il da Giorgio C.
Giorgio C.
Giorgio C.
User
Autore

ORa la prende, ma l'errore si presenta in seguito:

Parse error: syntax error, unexpected '%' in D:\Inetpub\webs\diariovacanzeit\guest-book.php on line 12

questa è la stringa incriminata, dov'è che non va? controllata e rincontrollata......

$mail_corpo=strftime("%d/%m/%Y %H:%M:%S", time())." ----- ".$ip;

Leggi di più
Postato il da Giorgio C.
Serzio ©
Serzio ©
User

Inserisci un // davanti alla riga "date_default...." ... sicuramente hai un errore di digitazione ... non mi convincono quelle virgolette che vedo sul capture sulla riga 7 e sulla 11. Fai in modo che siano uguali a quelle della riga 2.

http://www.unofficialwsx5.com

http://www.unofficialwsx5.com

Leggi di più
Postato il da Serzio ©
Giorgio C.
Giorgio C.
User
Autore

ok, tutto a posto.

Leggi di più
Postato il da Giorgio C.
Giorgio C.
Giorgio C.
User
Autore

lo script funziona, le email arrivano: oggi 19 avvisi di spam ......

Leggi di più
Postato il da Giorgio C.
Serzio ©
Serzio ©
User

E invece ... spam inseriti nel guestbook e  non bloccati?

Hai eseguito la modifica sul file x5engine.php?

http://www.unofficialwsx5.com

http://www.unofficialwsx5.com

Leggi di più
Postato il da Serzio ©
Serzio ©
Serzio ©
User

A cosa serve quest'ultima modifica? A visualizzare l'indirizzo IP di provenienza rilevato direttamente nel pannellino di amministrazione del gb.

http://www.unofficialwsx5.com

http://www.unofficialwsx5.com

Leggi di più
Postato il da Serzio ©
Giorgio C.
Giorgio C.
User
Autore

.... o perbacco! Nel guetbook non ci entro! Cliccando il bottone  (passandoci sopra, il percorso è corretto: ...../guestbook.php) mi manda sulla index.html . Forsa ha a che fare con la penultima riga dello script che mi avevi postato l'altro giorno (cfr. più sopra)?  

Loggandomi come admin mi vengono segnalati un tot di messaggi come da allegato, null'altro.

Riga di codice sul file x5engine.php: no, non l'ho modificata, non avevo capito che dovessi modificare anche quella Embarassed. Stasera quando rientro vado a cercare come si arriva a quella pagina e lo faccio.  Per non fare casini, l'istruzione esatta fa inserire è questa:

"ip"(spazio)=>(spazio)$_SERVER['REMOTE_ADDR'],(spazio)

Leggi di più
Postato il da Giorgio C.
Serzio ©
Serzio ©
User

Se non entri, vuol dire che il tuo IP è in blacklist .... oppure entri tramite proxy anonimizzatore. Ed infatti io entro regolarmente ... ti ho anche lasciato un salutino.

http://www.unofficialwsx5.com

http://www.unofficialwsx5.com

Leggi di più
Postato il da Serzio ©
Giorgio C.
Giorgio C.
User
Autore

Sì.... sì..... visto il saluto, ricambio grazie Smile

Per quanto al non riuscire a entrare (da web): ne avevamo già parlato, chiedo venia. Probabile che il mio (anzi, nostro) IP del luogo di lavoro sia blacklistato, accediamo alla rete in qualche centinaio e mi pare che si fosse detto che questo c'entrava qualcosa.... Da casa tutto ok.

Messaggi spam: oggi 68 messaggi ma SOLO come quelli del file che ti ho allegato più sopra. Certo che è 'na pizza andare su admin e cancellarli tutti...... Le email da stopforumspam arrivano regolarmente.

Riga di codice sul file x5engine.php: ho trovato il file ma non riesco ad aprirlo. Ho provato con blocco note come suggerito qui sul forum ma mi butta fuori un'accozzaglia di caratteri alla rinfusa......

Idea: e se lo lasciassi così come è ? Innocent

Leggi di più
Postato il da Giorgio C.
Claudio G.
Claudio G.
User

Giorgio, io l apenso esattamente come te: se acquisto un prodotto non devo, poi, essere costretto a sobbarcarmi modifiche per poterlo usare. Certamente lo spamming è difficile da bloccare ma, altrettanto certamente il filtro messo a disposizione dai progettisti di Icomedia non è affatto sufficiente. Come dici tu, nei post seguenti, implementare un filtro un "attimo" più complicato di certo non azzererà lo spam ma, di sicuro potrebbe ridurlo fino a numeri fisiologici.

Probabilmente dovremmo essere più uniti nel chiedere queste modifiche che non mi sembrano, poi, così onerose e complesse da chi fa il programmatore di professione.

Ciao

Leggi di più
Postato il da Claudio G.
Giorgio C.
Giorgio C.
User
Autore

Ecco che  arriva chi getta benzina sul fuoco...... Smile

Invece è di fondamentale importanza dare priorità ed apportare modifiche al sistema di assegnazione punti su Answer: http://answers.websitex5.com/post/49221

Sarà che oggi ho le p***e particolarmente girate ma non ho resistito......

Leggi di più
Postato il da Giorgio C.
Incomedia
Riccardo P.
Incomedia

Buonasera Giorgio,

mi spiace dovermi ripetere ma come ho già risposto a Claudio in questo post:

http://answers.websitex5.com/post/49269

un sistema infallibile antispam al 100% non esite, puoi provare a cambiare le immagini come suggerito nel post in questione.

Ti ricordo inoltre che le modifiche apportare a WebSite X5 Answers sono indipendenti dallo sviluppo del programma e gestite separatamente.

Spero di esserti stato di aiuto.

Leggi di più
Postato il da Riccardo P.
Giorgio C.
Giorgio C.
User
Autore

Riccardo,

premetto che apprezzo sinceramente (credo al pari di tutti gli altri frequentatori di questo "salotto", passami il termine ma lo percepisco come ambiente famigliare positivo) il TUO contributo ma da Incomedia mi aspetterei qualcosa in più.

Non ho chiesto l'antispam 100% (pura, folle e ingenua utopia) ma semplicemente di "alzare gli argini" . Vero è che le modifiche suggerite qui sono indipendenti ma io sono andato a monte: considerato che è una realtà (la debolezza attuale del filtro) da parecchio tempo, perchè non lavorate a una modifica del programma? Anzi, forse si tratta solo di modificare/sostiture il widget.

Questa (come anche altre piccole modifiche suggerite da altri) si traduce in customer care con un risultato e un valore ben maggiore dalla modifica del sistema a punti e di qualsiasi iniziativa promo o pubblicitaria.  Smile 

Spero di aver chiarito.

Leggi di più
Postato il da Giorgio C.