<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Antispam для WordPress своими руками. Эксперимент.</title>
	<atom:link href="http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/feed" rel="self" type="application/rss+xml" />
	<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment</link>
	<description></description>
	<lastBuildDate>Wed, 02 Nov 2011 17:19:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Никита</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1619</link>
		<dc:creator>Никита</dc:creator>
		<pubDate>Sat, 01 Sep 2007 20:33:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1619</guid>
		<description>Вот, господа, смотрите и учитесь. ))

P. S. Да, знаю-знаю, всё экспериментирую... ничего, ещё редизайнов будет, мама-не-горюй</description>
		<content:encoded><![CDATA[<p>Вот, господа, смотрите и учитесь. ))</p>
<p>P. S. Да, знаю-знаю, всё экспериментирую&#8230; ничего, ещё редизайнов будет, мама-не-горюй</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pmaster</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1618</link>
		<dc:creator>pmaster</dc:creator>
		<pubDate>Sat, 01 Sep 2007 20:29:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1618</guid>
		<description>Эффективно! =)

P.S. С новым дизайном - практически перестал заходить на блог. Читаю только rss. Вот как-то так... =(</description>
		<content:encoded><![CDATA[<p>Эффективно! =)</p>
<p>P.S. С новым дизайном &#8211; практически перестал заходить на блог. Читаю только rss. Вот как-то так&#8230; =(</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Никита</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1616</link>
		<dc:creator>Никита</dc:creator>
		<pubDate>Sat, 01 Sep 2007 20:16:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1616</guid>
		<description>Сергей, я читал, что скрытые поля они давно научились &quot;вскрывать&quot;. А сложение цифр, кстати, реализовано у pmaster&#039;a. http://blog.pmaster.net/
Не знаю на сколько оно эфективно, но если бы не было эфективно, то он бы это заменил на что-нибудь другое.

По поводу адреса, как я уже написал, скорей всего спаммер просто знал куда отправлять форму.

Maxoud, спасбо за ссылку.</description>
		<content:encoded><![CDATA[<p>Сергей, я читал, что скрытые поля они давно научились &#8220;вскрывать&#8221;. А сложение цифр, кстати, реализовано у pmaster&#8217;a. <a href="http://blog.pmaster.net/" rel="nofollow">http://blog.pmaster.net/</a><br />
Не знаю на сколько оно эфективно, но если бы не было эфективно, то он бы это заменил на что-нибудь другое.</p>
<p>По поводу адреса, как я уже написал, скорей всего спаммер просто знал куда отправлять форму.</p>
<p>Maxoud, спасбо за ссылку.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maxoud</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1607</link>
		<dc:creator>Maxoud</dc:creator>
		<pubDate>Fri, 31 Aug 2007 21:17:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1607</guid>
		<description>Забыл написать, что адрес известен :).
В принципе, у каждого движка есть отпечатки, по которым он вычисляется. Есть такое чтиво - &lt;a href=&quot;http://klikforum.com/viewtopic.php?t=1405&quot; rel=&quot;nofollow&quot;&gt;Основы парсинга для новичков&lt;/a&gt;. Там как раз описывается использование спамерами &quot;стандартностей&quot; движков.</description>
		<content:encoded><![CDATA[<p>Забыл написать, что адрес известен <img src='http://seleckis.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .<br />
В принципе, у каждого движка есть отпечатки, по которым он вычисляется. Есть такое чтиво &#8211; <a href="http://klikforum.com/viewtopic.php?t=1405" rel="nofollow">Основы парсинга для новичков</a>. Там как раз описывается использование спамерами &#8220;стандартностей&#8221; движков.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1606</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Fri, 31 Aug 2007 20:57:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1606</guid>
		<description>Научились ли уже спамеры выполнять ява-скрипты перед отправкой формы ? Если научились, то все фокусы на стороне  браузера не помогут. Я думаю, что не могут, хотя после просмотра http://www.perceptivepixel.com/  начинаешь поверить в компьютерные чудеса :)

В вашем случае спамер мог &quot;эмпирически&quot; вытащить url из строки 
onfocus=&quot;js_antispam_act(&#039;/wp-comments-post.php&#039;)&quot; 

Может, изменить скрипт слегка ? Добавить в форму hidden-поле и устанавливать его значение через 3 секунды:

setTimeout(&quot;function(){getEl(&#039;secretdata&#039;).value = 2+2;} &quot;, 3000)

А в скрипте-обработчике добавить проверку:
if($_GET[&#039;secretdata&#039;]!=&#039;4&#039;) { die &#039;spam&#039;; }

И если спамеры пройдут, значит они точно умеют выполнять ява-скрипт :)</description>
		<content:encoded><![CDATA[<p>Научились ли уже спамеры выполнять ява-скрипты перед отправкой формы ? Если научились, то все фокусы на стороне  браузера не помогут. Я думаю, что не могут, хотя после просмотра <a href="http://www.perceptivepixel.com/" rel="nofollow">http://www.perceptivepixel.com/</a>  начинаешь поверить в компьютерные чудеса <img src='http://seleckis.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>В вашем случае спамер мог &#8220;эмпирически&#8221; вытащить url из строки<br />
onfocus=&#8221;js_antispam_act(&#8216;/wp-comments-post.php&#8217;)&#8221; </p>
<p>Может, изменить скрипт слегка ? Добавить в форму hidden-поле и устанавливать его значение через 3 секунды:</p>
<p>setTimeout(&#8220;function(){getEl(&#8217;secretdata&#8217;).value = 2+2;} &#8220;, 3000)</p>
<p>А в скрипте-обработчике добавить проверку:<br />
if($_GET['secretdata']!=&#8217;4&#8242;) { die &#8217;spam&#8217;; }</p>
<p>И если спамеры пройдут, значит они точно умеют выполнять ява-скрипт <img src='http://seleckis.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Никита</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1605</link>
		<dc:creator>Никита</dc:creator>
		<pubDate>Fri, 31 Aug 2007 20:29:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1605</guid>
		<description>Если бы это было так, то у меня форма бы не отправлялась, так как поле action не заполнено, а заполняется оно только через три секунды после активации пользователем поля комментария. Есть догадка, что роботы знающие, что это система wordpress, сами подставляют адрес: wp-comments-post.php</description>
		<content:encoded><![CDATA[<p>Если бы это было так, то у меня форма бы не отправлялась, так как поле action не заполнено, а заполняется оно только через три секунды после активации пользователем поля комментария. Есть догадка, что роботы знающие, что это система wordpress, сами подставляют адрес: wp-comments-post.php</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maxoud</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1604</link>
		<dc:creator>Maxoud</dc:creator>
		<pubDate>Fri, 31 Aug 2007 20:24:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1604</guid>
		<description>Грубо говоря: бот пробивает страницу на наличие формы с полями input name=&#039;author&#039;, name=&#039;email&#039;, name=&#039;url&#039; и т. п. А потом по HTTP (POST) &quot;заполненную&quot; форму на адрес, прописанный в form action=&#039;/path/to&#039;.</description>
		<content:encoded><![CDATA[<p>Грубо говоря: бот пробивает страницу на наличие формы с полями input name=&#8217;author&#8217;, name=&#8217;email&#8217;, name=&#8217;url&#8217; и т. п. А потом по HTTP (POST) &#8220;заполненную&#8221; форму на адрес, прописанный в form action=&#8217;/path/to&#8217;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Никита</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1587</link>
		<dc:creator>Никита</dc:creator>
		<pubDate>Fri, 31 Aug 2007 07:39:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1587</guid>
		<description>Это не совсем то. Мне инетресен принцип отправки формы спам ботом.</description>
		<content:encoded><![CDATA[<p>Это не совсем то. Мне инетресен принцип отправки формы спам ботом.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mikolka</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1585</link>
		<dc:creator>mikolka</dc:creator>
		<pubDate>Fri, 31 Aug 2007 07:14:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1585</guid>
		<description>К принципам работы спам-ботов: в Хакере статейка была о методах борьбы с ними и принципе действия:
www.xakep.ru/post/36312/default.asp
Может ты такую не видел?</description>
		<content:encoded><![CDATA[<p>К принципам работы спам-ботов: в Хакере статейка была о методах борьбы с ними и принципе действия:<br />
<a href="http://www.xakep.ru/post/36312/default.asp" rel="nofollow">http://www.xakep.ru/post/36312/default.asp</a><br />
Может ты такую не видел?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Никита</title>
		<link>http://seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment/comment-page-1#comment-1506</link>
		<dc:creator>Никита</dc:creator>
		<pubDate>Wed, 29 Aug 2007 10:11:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.seleckis.lv/journal/javascript/antispam-dlya-wordpress-svoimi-rukami-eksperiment#comment-1506</guid>
		<description>Эксперимент провалился почти сразу. Уже получил комментарий первого спаммера. Похоже что спам боты умеют читать javascript или вообще как-то по своему обходят защиту.

Есть другая идея, буду её курить.</description>
		<content:encoded><![CDATA[<p>Эксперимент провалился почти сразу. Уже получил комментарий первого спаммера. Похоже что спам боты умеют читать javascript или вообще как-то по своему обходят защиту.</p>
<p>Есть другая идея, буду её курить.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

