[ F2blog ] 建議更新 - 改進驗證碼和對評論過濾

F2blog 的使用者最近一定很鬱卒,至少我就是這樣,因為被一些垃圾留言與評論攻擊。不管是用 IP 去檔,還是用關鍵字去過濾,效果都不大,幾乎被攻擊得沒有還手之力。甚至我老婆還會問說:「你的 Server 是不是被入侵了呀?」這個說法真的讓人非常受傷。

我是很懷疑這個應該是留言機器人 ( spammer ) 所留下來的,因為他的留下來的訊息都是類似的,而且幾乎可以算出你的驗證碼, IP 每次不同,所以攔截無效。找了一下 F2blog 官方的討論區 ,也有人有相同的問題 ,表示這個並不是我的個案而已,就等開發團隊來解決囉!

很懷疑這個應該是留言機器人 ( spammer ) 所留下來的,因為他的留下來的訊息都是類似的


果然不負我當初選擇了 f2blog,開發團隊在短短的幾天,推出了一個改進方案 ,把驗證碼改為基本的數學計算後回答答案的形式,同時去驗證評論或留言的內容是否有超過兩個或以上連結,如果是就列入 SPAM 的範圍。

把驗證碼改為基本的數學計算後回答答案的形式,同時去驗證評論或留言的內容是否有超過兩個或以上連結,如果是就列入 SPAM 的範圍。

基本上,我是蠻喜歡這個改良的,因為那些數學問題並不難,應該會上網的人都可以計算出來。但是那個以「超過兩個或以上連結,如果是就列入 SPAM 的範圍」這一點,個人覺得比較值得商榷,可能再多一點,到達三個連結可能會合理一點。

剛剛在 家裡用的 Blog 測試了一下,效果還不錯!但是也發現了一個 bug ,就是如果在評論或留言的內容中使用了「表情符號」,會出現 err 的彈出警告,無法留言,拿掉其中使用的「表情符號」,就可以順利留言了。

這個 bug 已經提交開發團隊了,應該很快就會有改良囉!目前要不要使用,就看各位的決定了。

20070616 AM 11:30 補充 

目前這個我覺得的 bug ,經過 F2blog 開發團隊的 Joesen 測試結果,他認為是我的 server 設定的問題,目前已經解決,所以各位可以趕快下載去安裝囉!

.

相關文章:

13 thoughts on “[ F2blog ] 建議更新 - 改進驗證碼和對評論過濾

  1. 那個垃圾留言我也中了,但清了之後這幾天沒再出現
    還是等官方出看看有沒有新的PATCH,那個乘法的還是有小BUG~

  2. 关于链接数,我坚持我的观点,目前还是以两个链接为限,以后版本会加一个设置。
    加表情符号,我试过没有问题。把你的Blog给我试试看。

  3. to: SUNPLANT

    YES!!
    就是那個會被留言機器塞滿的 bug

    to: Ring

    九九乘法表很重要喔!
    小瑜也該學學囉!

    to: 小螞蟻

    目前已經 OK 了喔!

    to: Joesen

    謝謝您的大駕光臨!
    我喜歡你們開發的 F2blog 喔!

  4. 自動引用通知: sikik
  5. 自動引用通知: URL
  6. 自動引用通知: URL
  7. 自動引用通知: STD Test

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。