Trackback也验证?

最近发现有人利用trackback功能发广告。我觉得没什么说的。也懒得打字了。

sadly搞的Trackback垃圾,很多人说这个人不怎么样,说发这些怎么怎么不对,站在网络安全角度来说。sadly是好样的。我们发现漏洞,如果不发布出来。只有导致更加多的人受害。只有公布了以后。不管白与黑。技术都会有提高。不知道sadly能不能看到我的文章。但是不管多少人骂你发Trackback垃圾,但是作为网络安全技术人员。我支持你。呵呵。

我们搞安全的知道一个定律,道高一尺,魔高一丈。如果按照BO-BLOG的方法,在URL加特殊字符串,如果软件读取HTML代码,分析出那段特殊字符串,一样可以发送垃圾。只要是文本。要分析出来可以在1秒或者2秒之内。呵呵。图片验证?算了吧。

我看。还是用评论防止垃圾的办法。自己判断设置属性为隐藏吧。。再到后台按照IP清理吧。

关键词: spam , 验证 , trackback

上一篇: 对sablog-x,bo-blog,o-blog,WordPress进行压力测试
下一篇: Trackback测试

相关文章
#1
回复 Bob 2006-04-09, 9:38 PM
的确URL上的这个小花招只能防住最基本的自动发送。软件提取的可能性也意识到了,不过暂时应该没有这么无聊的人。再配合上现有的关键词过滤,挡住一般情况下的垃圾信息就可以了。
#2
回复 北辰 2006-04-09, 10:18 PM
希望两位能一起研究更强大的防御功能吧。

这次的SPAM还不算恶意。
#3
回复 angel 2006-04-09, 10:33 PM
BOB改天和你讨论一下吧。如何改进我们的系统。呵呵。
#4
回复 angel 2006-04-10, 9:18 AM
采用评论的过滤办法。不适用于TRACKBACK,正常情况下。很容易误判。毕竟文章和评论有区别的。
#5
回复 bizman 2006-04-10, 7:40 PM
问点问题:
我用安全天使文章发布系统(Sarticle) v1.8 ,在后台站点配置信息里面=====文章系统的版权信息  支持HTML==
这里加上HTML代码后打开主页就什么都不显示了,什么都打不开,是不是BUG有问题哦!
等待答复!
添加管理员权限也不能限制,文章也不能批量的移动!真的是有点麻烦!
#6
回复 bizman 2006-04-10, 7:41 PM
还有一点,在打开发表后的文章后连回首页都没有,还有上一页,下一页 都没有!可以加进去吗??
#7
回复 bizman 2006-04-10, 7:42 PM
还有,没有办法互动!有什么比如说没有办法发表评论什么的!谢谢啊
希望尽快解决啊
#8
回复 bizman 2006-04-10, 7:44 PM
还有,不好意思,没有办法加友情连接!
我不会做PHP的,所以问你们啊 !谢谢啊
QQ157778414
#9
回复 Zerro 2006-04-10, 7:57 PM
长了点知识
#10
回复 angel 2006-04-10, 8:26 PM
。。。Sarticle本来就是简单的单纯的文章发布系统。

其实你可以用Sablog来代替的。
#11
回复 xfmaple 2006-04-10, 10:28 PM
说sadly不怎么样的人,先说说自己怎么样吧~
angel,你能在这里找到sadly,www.phpx.com,也就是我们口中的村长。
#12
回复 猫猫 2006-04-11, 8:39 AM
借此一用....因为不知道在哪能发表文章....

关于SABLOG的问题...

我用Mozilla的浏览器浏览BLOG时,文本编辑的部分的工具条就没有了.....在浏览器里会发现有两个表达式错误....

我想知道是怎么回事...
#13
回复 Kylin 2006-04-11, 9:35 AM
有些Blog不能发trackback,不知道是不是禁止引用了还是被过滤掉了.
#14
回复 freeflag 2006-08-30, 1:09 PM
在我安装Sablog Ver 2.8 正式版时,明明说数据库的表都建立成功了,可是blog 的首页总是显示{
数据库出错:

MySQL Query Error
Mysql error description: Table 'sky_blue_athost_net.blog_0_blog' doesn't exist
Mysql error number: 1146
Date: 2006-08-29 @ 18:04
Script: http://sky-blue.athost.net/blog/index.php

}
我实在是不知道怎么弄了,小弟地一次安装PHP网站.
请高人们指点.
#15
回复 破碎机 2007-12-06, 1:45 PM
长了点知识
发表评论

评论内容 (必填):