|
用户:所有分组(QQ好友)
==================================================
消息组:我的好友(92)
==================================================
消息类型:聊天记录
==================================================
--------------------------------------------------
消息对象:Bob(22112197)
--------------------------------------------------
2006-04-10 15:22:51 Small!A
在?
2006-04-10 15:23:17 Small!A
我想到一个比较有意思的防范track的办法。讨论一下。
2006-04-10 20:22:24 Bob
什么好主意啊?
2006-04-10 20:23:57 Bob
说来听听呀
2006-04-10 20:24:45 Small!A
我不知道。只是有一个打分数的想法。
2006-04-10 20:24:52 Small!A
不知道有用不。
2006-04-10 20:24:29 Bob
嗯,打分法
2006-04-10 20:24:41 Bob
不过怎么操作呢
2006-04-10 20:25:37 Bob
好像很高深呀...
2006-04-10 20:28:51 Small!A
定义一个初始分数。
我是这样来的。
$point = 0;
发送完整的trackback里面不是有url吗?
直接读取这个url的源代码进行分析。读取失败。减1分。
如果可以在原代码里找到提交url。加一分。
找到标题加一分,找到摘要加一分,就是通过对比。
综合起来的分数。可能是负的,可能是正的。
如果是负的。就表示是垃圾。
2006-04-10 20:29:09 Small!A
具体我在实验。不知道有效果不。。
2006-04-10 20:29:15 Bob
不错的思路3481D2
2006-04-10 20:29:34 Bob
关键词可以考虑进去否?
2006-04-10 20:29:46 Bob
我今天在地铁上冒出来一个想法
2006-04-10 20:31:10 Small!A
还有可以设置过滤强度。比如计算结果是0。则表示基本正常。大于零,正常。如果-1。我表示为弱。设置为隐藏。到后台审核。如果得到-2甚至更少的分数。就表示在我设置的强
度过滤范围内。就直接不予处理。
2006-04-10 20:32:23 Small!A
我想过了。关键词和HTTP出现次数。都不行。不同于评论。不能用评论的办法。我发的文章。刚巧你禁止内容内的某个词。或者我是推荐一些好网站。超过你设置的HTTP次数。那
不是没办法PING你?
2006-04-10 20:32:20 Bob
我今天想到一个。。。可以建立一个trackback回访制度。
2006-04-10 20:32:29 Bob
让我整理一下思路。。。
2006-04-10 20:33:11 Small!A
好的。等你组织语言。呵呵。
2006-04-10 20:35:04 Bob
比如,A发送给B一个trackback,B在检查之后发现A是来自从来没有发送过trackback给他的一个地址。于是,A的TB暂时不显示。B的管理员通过A的tb之后,B自动向A发送一个确认
密码串。今后A再次向B发送TB时,自动附上这个密码串。B验证这个密码的正确性,再检查A是否在曾经允许过的列表内。两者都正确后即刻显示。。。
2006-04-10 20:35:39 Bob
[表情]有点bt的想法
2006-04-10 20:37:59 Small!A
这个相当于几次握手了?我感觉不是很舒服。是我不会再给你发了。
我的看法是在我们这边单方面处理。如果双方都要处理的话。你没办法确定对方的BLOG系统跟你是否统一标准。涉及到处理我估计会麻烦不少。。。
2006-04-10 20:38:04 Bob
嗯,麻烦就在于要在现有的标准上
2006-04-10 20:38:21 Bob
而trackback的标准本来就不考虑spam
2006-04-10 20:38:50 Bob
分数这个可以试试看效果的。。。
2006-04-10 20:39:03 Bob
有没有可能建立一套分数的评分规范。。。
2006-04-10 20:39:47 Small!A
所以我想先试试我的想法是否可行。
2006-04-10 20:39:23 Bob
尽量为越来越多的程序采用
2006-04-10 20:40:16 Small!A
不知道。所以我如果可以有效防范。我们再谈谈如何统一吧。。
2006-04-10 20:40:22 Bob
有没有测试的工具C7B305
2006-04-10 20:40:36 Bob
俺来发几个垃圾信息轰炸一下
2006-04-10 20:41:24 Small!A
如果能找到测试工具倒不错。我晚上先手工测试一下。
2006-04-10 21:14:19 Small!A
我给你段代码。你==
2006-04-10 21:13:58 Bob
hao〕
2006-04-10 21:17:00 Small!A
放你的WEB上。给我地址。
2006-04-10 21:17:13 Small!A
然后我发送TRACK看看。分数是多少。
2006-04-10 21:27:12 Small!A
1分。
2006-04-10 21:26:42 Bob
正常了
2006-04-10 21:27:27 Small!A
恩。我是这样想的。如果是软件发送。。
2006-04-10 21:27:35 Small!A
我组织一下语言。。==
2006-04-10 21:27:37 Small!A
哈哈
2006-04-10 21:27:12 Bob
嘿嘿,我把发送时候的标题改掉
2006-04-10 21:27:18 Bob
让他找不到
2006-04-10 21:28:18 Bob
$point:0 [:D]
2006-04-10 21:31:26 Small!A
如果他是软件发送。那么他就只有一个地址
他要发送的话。必须提供
$articleid
$title
$excerpt
$url
$blog_name
这5个必须的。对吧?
我们的tb.php文件。就去抓取他的url的内容。看看内容里是不是包含了他提交的title等这些数据。如果包含。则说明他可能是正常发送。
也就是说。他要正常发送。就要提供正确的数据。只要正确的数据。才加分。否则减分。分数过低。直接CUT掉!
2006-04-10 21:31:21 Bob
我懂了
2006-04-10 21:32:08 Small!A
即使他伪造,也要伪造出正确并且实际存在的。能访问到的。
2006-04-10 21:31:36 Bob
他为了伪造发送,必须提供一个可以访问
2006-04-10 21:31:38 Bob
对
2006-04-10 21:32:15 Small!A
恩。
2006-04-10 21:32:22 Small!A
我的思路就是这样。你有没有更好的办法?
2006-04-10 21:32:01 Bob
暂时没有
2006-04-10 21:32:39 Small!A
当然我想仅仅这些判断。估计不够。还多想一点。
2006-04-10 21:32:44 Small!A
你认为这个办法可行不?
2006-04-10 21:32:12 Bob
不过如果他的地址的确能访问呢?
2006-04-10 21:32:25 Bob
这好像就是他发spam的目的啊
2006-04-10 21:33:09 Bob
不过,效果肯定会有的
2006-04-10 21:34:20 Small!A
所以我们在后台设置一个防范强度。
[图片]
分数在某个范围属于强?某个范围输入弱。可以根据判断是隐藏该引用。还是直接不处理该引用。
2006-04-10 21:35:37 Bob
good
2006-04-10 21:36:13 Small!A
可以根据范围判断是隐藏该引用。还是直接不处理该引用。 分数特别低或者最低。就可以不处理了。这个范围就是防范等级咯。
2006-04-10 21:36:08 Bob
改天我要把trackback部分重写一下。现在我的tb没有隐藏这个熟悉
2006-04-10 21:36:12 Bob
属性
2006-04-10 21:37:00 Small!A
我的也没有。要加字段了。呵呵。
2006-04-10 21:36:41 Bob
我的倒不必
2006-04-10 21:36:55 Bob
本来就和评论共用了一个表
2006-04-10 21:37:29 Small!A
你通过什么判断属性?
2006-04-10 21:37:56 Small!A
哦。明白。加个type判断是什么对吧?
2006-04-10 21:37:31 Bob
0= 公开评论 1=隐藏评论 2=垃圾嫌疑的公开评论 3=垃圾嫌疑隐藏评论 4=tb
2006-04-10 21:37:44 Bob
看来要用到 5
|