Trackback也验证?

最近发现有人利用trackback功能发广告。我觉得没什么说的。也懒得打字了。

sadly搞的Trackback垃圾,很多人说这个人不怎么样,说发这些怎么怎么不对,站在网络安全角度来说。sadly是好样的。我们发现漏洞,如果不发布出来。只有导致更加多的人受害。只有公布了以后。不管白与黑。技术都会有提高。不知道sadly能不能看到我的文章。但是不管多少人骂你发Trackback垃圾,但是作为网络安全技术人员。我支持你。呵呵。

我们搞安全的知道一个定律,道高一尺,魔高一丈。如果按照BO-BLOG的方法,在URL加特殊字符串,如果软件读取HTML代码,分析出那段特殊字符串,一样可以发送垃圾。只要是文本。要分析出来可以在1秒或者2秒之内。呵呵。图片验证?算了吧。

我看。还是用评论防止垃圾的办法。自己判断设置属性为隐藏吧。。再到后台按照IP清理吧。

Tags: trackback, 验证, spam

« 上一篇 | 下一篇 »

相关文章

访客评论

的确URL上的这个小花招只能防住最基本的自动发送。软件提取的可能性也意识到了,不过暂时应该没有这么无聊的人。再配合上现有的关键词过滤,挡住一般情况下的垃圾信息就可以了。
Post by Bob on 2006-04-09, 9:38 PM #1
希望两位能一起研究更强大的防御功能吧。

这次的SPAM还不算恶意。
BOB改天和你讨论一下吧。如何改进我们的系统。呵呵。
采用评论的过滤办法。不适用于TRACKBACK,正常情况下。很容易误判。毕竟文章和评论有区别的。
问点问题:
我用安全天使文章发布系统(Sarticle) v1.8 ,在后台站点配置信息里面=====文章系统的版权信息  支持HTML==
这里加上HTML代码后打开主页就什么都不显示了,什么都打不开,是不是BUG有问题哦!
等待答复!
添加管理员权限也不能限制,文章也不能批量的移动!真的是有点麻烦!
还有一点,在打开发表后的文章后连回首页都没有,还有上一页,下一页 都没有!可以加进去吗??
还有,没有办法互动!有什么比如说没有办法发表评论什么的!谢谢啊
希望尽快解决啊
还有,不好意思,没有办法加友情连接!
我不会做PHP的,所以问你们啊 !谢谢啊
QQ157778414
长了点知识
。。。Sarticle本来就是简单的单纯的文章发布系统。

其实你可以用Sablog来代替的。
Post by angel on 2006-04-10, 8:26 PM #10
Total:1512Next ›

发表评论

评论内容 (必填):

My E-mail