إدارة المستخدمين غير المسجلين المشاركات التي كتبها الفحص

StackOverflow https://stackoverflow.com/questions/670370

  •  21-08-2019
  •  | 
  •  

سؤال

أنا تفكر في السماح للمستخدمين إضافة إلى الموقع من دون تسجيل أو تقديم أي معلومات تعريفية.إذا كل وظيفة يتم إرسالها إلى db الانتظار ثم يدويا الشاشة هذه الوظائف ، أي نوع من القضايا قد أركض ؟ كيف يمكن التعامل مع تلك القضايا ؟

هل كانت مفيدة؟

المحلول

وفحص كل وظيفة ستكون شاقة ومتعبة. وعرضة للمزعج البريد المزعج المشرف. اقتراحي سيكون لأتمتة أكبر قدر من فحص وقت ممكن. وإلى جانب ذلك، تقديم أي معلومات عن هوية لا يفعل شيئا لمنع البريد المزعج (لن بوت فقط توليد عليه).

وهناك الكثير من المشاريع تنفيذ نظام التعرف على: أولا أن المستخدم لديه للنشر 1-2 المشاركات التي تمت الموافقة عليها، ثم IP و (ربما) الكوكي انه يدعى ملصق موثوق، لذلك مناصبه تظهر تلقائيا (ويمكن في وقت لاحق يتم وضع علامة على أنها غير مرغوب فيها).

يمكن أن تستخدم

وأيضا بعض الاستدلال على محتوى آخر (مثل مبلغ من الروابط في ما بعد) لتجاهل المشاركات غير المرغوبة المحتملة تلقائيا.

نصائح أخرى

والقضية الأكثر وضوحا هو أن عليك الحصول على طغت من قبل عدد من الطلبات لفحص، إذا كان موقعك شعبية بما فيه الكفاية.

وأود أن تأكد من إضافة بعض الأدوات الادارية، حتى تتمكن من قتل تلقائيا عن المشاركات التي من عنوان IP معين، أو تلك المباراة باستخدام التعابير المنطقية معين. التي ينبغي أن تساعد على التخلص من البريد المزعج واضح أسرع، ولكن مرة أخرى، عليك أن تكون وراء عجلة القيادة لذلك كله.

والملل ويبدو أن القلق الأكبر - فحص المشاركات يدويا فعال ضد البريد المزعج (أفترض هذا هو ما تريد للتخلص من) ولكن مملة جدا

وكان من الممكن أن يكون أفضل ثابت مع فنجان من القهوة وموسيقى جميلة للاستماع إلى حين إزالة الأعشاب الضارة؟

لقد وجدت أن يسأل عن الجواب على سؤال بسيط أرسلت المتصفح كما في صورة (مثل "2 + 3 - 4 =" وهو البديل من "captcha" ولكن ليس مزعج جدا) ، مع قليلا من جافا سكريبت يعمل بشكل جيد جدا.

إرسال النموذج الخاص بك مع صورة والإجابة حقل حقل مخفي مع "التحدي" (بعض بشكل عشوائي سلسلة).عندما يقوم المستخدم بإرسال النموذج ، تجزئة التحدي و الجواب, وإرسال النتيجة مرة أخرى إلى الخادم.الخادم يمكن أن تحقق من وجود جواب صحيح قبل إضافتها إلى قاعدة البيانات للمراجعة.

يبدو مثل الكثير من العمل في خط الهجوم ، ولكن سوف توفر ساعات من وقت المراجعة.باستخدام مسج:

<script type="text/javascript">
//   Hash function to mask the answer
function answerMask()
{
  var a = $('#a').val();
  var c = $('#c').val();
  var h = hex_md5(hex_md5(a) + c);
  $('#a').val(h);
}
</script>
  <form onsubmit="answerMask()" action="/cgi-bin/comment.py" method="POST">
    <table>
      <tr><td>Comment</td><td><input type="text" name="comment" /></td></tr>
      <tr><td># put image here #</td><td><input id="p" type="text" name="a" size="30" /></td></tr>
      <tr><td><input id="c" type="hidden" value="ddd8c315d759a74c75421055a16f6c52" name="c" /></td><td><input type="submit" value=" Go "></td></tr>
    </p>
  </form>

تحرير تحديث...

رأيت هذه التقنية على موقع ويب لست متأكد أي واحد ، لذلك هذه الفكرة ليست لي ولكن قد تجد أنه من المفيد.

توفير شكل تحديا في مجال و مجال التعليق.بادئة التحدي مع "اختيار الكلمة الثالثة من:glark snerm تستفرغ morf" حتى الكلمات و أي واحد لاختيار من السهل أن تولد على الخادم و من السهل التحقق من صحة عندما شكل محتويات العودة.

الهدف هو أن تجعل المستخدم لا شيء, تطبيق بعض خلايا الدماغ ، و العمل أكثر مما يستحق من أجل النصي كيدي.

  • الوظائف التي تحاول أن تبدو شرعي ولكن لا
  • الحجم الهائل

هذه هي القضايا التي أرى على بلدي بلوق.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top