1.12.7 i starsze - Potwierdzenie Tekstowe przy rejestracji
joli - 24-05-2007, 22:14
Dokładam pytanie, trudno
Zobaczymy co dalej. Z podzielonym mailem byl spokoj tydzien.. ehhh
Tylko powiedz, czy ten załacznik w pierwszym poscie jets aktualna, poprawiona wersja?
Centurion - 24-05-2007, 22:19
całkowicie poprawiona i dopasowana do Przemo
osobiście używam jeszcze małej modyfikacji która loguje nieudane próby rejestracji tak dla swojej wiadomosci
ps: dzisiaj dodalem jeszcze buy, viagra i cialis w kilku wariantach do zabronionych nickow podczas rejestracji
joli - 24-05-2007, 22:51
no wlasnie mam zonk...
Zrobilam wedlug instrukcji...
[ Dodano: 24-05-2007, 22:59 ]
A w instrukcji ejst błąd. oj, naprawde, noo
zamiast:
Kod: | define('TEXTUAL_CONFIRMATION_TABLE', $table_prefix.'textual_confirmation'); |
powinno byc:
Kod: | define('TEXTUAL_CONFIRMATION_TABLE', $table_prefix . 'textual_confirmation'); |
tylko dwie spacje, a wazne
Centurion - 24-05-2007, 23:02
ja mam bez spacji i wszedzie dziala bez problemu, ale spoko, wrzuce poprawke z tymi spacjami, poza tym tak bylo w oryginalnej paczce do phpbb ja tego nie zmienialem, moze to zalezy od wersji php
joli - 24-05-2007, 23:15
No mi powiesilo cale forum. Łacznie z błednym komunikatem, ze bazy nie mam Poza tym w constans.php wszystkie wpisy maja te spacje i to wystarczylo, aby sie zjeżył totalnie.
Poza tym dodaj do listy plikow do modyfikacji
Kod: | Files To Edit: includes/constants.php
## includes/usercp_register.php
## templates/subSilver/profile_add_body.tpl |
takze i :admin/modules_data.php
Dobra, działa i zobaczymy, jak długo bedzie spokoj...
Centurion - 25-05-2007, 11:00
dzięki joli, poprawione wszystko
a także:
[ Update 25/05/2007 10:54 ]
dodano 10-minutowy ban dla osoby która wpisze niepoprawną odpowiedź w celu uniknięcia ciągłych prób rejestracji przez osoby nadzorujące pracę spam-botów
dodano możliwość logowania nieudanych prób rejestracji (domyślnie wyłączone), zobacz plik includes/functions_tc.php żeby poznać więcej szczegółów
jeśli ktoś chce zrobić upgrade z wcześniejszych wersji wystarczy że podmieni plik
includes/functions_tc.php, innych zmian w plikach nie ma
joli - 25-05-2007, 14:03
Bardzo dobry pomysł. zaraz to przetestuje...
Centurion - 25-05-2007, 15:26
z testowaniem trzeba uważać bo jest dość radykalne, a potem trzeba ciasteczka usuwac żeby na swoje własne forum wejść wszystko działa bardzo ładnie
ok, a teraz najnowsze wieści z pola bitwy, czyli z mojego forum gdzie pytania są po angielsku...
Jak mogliscie przeczytac w innym temacie od 3 dni neka mnie bot, sterowany recznie przez czlowieka z zatrojanowanych kompow (zdalnie oczywiscie)
Czlowiek ten wchodzil do mnie najpierw na strone rejestracyjna, zeby poznac odpowiedzi na pytania i przez dwa dni udalo mu sie rejestrowac (uczac boty) gdyz:
- mialem tylko 2 pytania, więc prawdopodobienstwo 50% na poprawna rejestracje przez bota
- nie mialem blokady IP po nieudanej rejestracji
Po dzisiejszym upgradzie (blokada IP) + wywaleniu starych pytań i stworzeniu nowych, tym razem 10 (prawdopodobienstwo 10%) spambot probowal wejsc znowu podajac odpowiedz na wczorajsze pytanie "Paris":
Kod: | ================================================
username => magicbluepill
email => 8uz76grp@i.com
tc_answer => paris
new_password => bbbbbb
password_confirm => bbbbbb
website =>
location => paris
b_day => 0
b_md => 0
b_year => 0
remote_addr => 75.126.163.11
================================================
username => magicbluepill
email => 9647@msn.com
tc_answer => eiffel
new_password => vvvvvv
password_confirm => vvvvvv
website =>
location =>
b_day => 0
b_md => 0
b_year => 0
remote_addr => 74.208.68.236 |
ostatecznie nie zarejestrowal sie, jak widzicie inne IP, wiec blokada IP dziala bezblednie
mysle ze to ostudzi jego zapal na dluzej
teraz mozliwe sa jeszcze tylko dwa przypadki zaspamowania:
1. 100% reczne wklepywanie wszystkiego, bez botow (a niech sie pomeczy troche)
2. Obserwacja strony rejestracyjnej po to by napisac odpowiedzi na wszystkie pytania (ale podejrzewam ze te boty nie dzialaja w ten sposob zeby szukac tekstu, raczej szukaja komorek w formularzu), ale co to za problem napisac/dopisac nowe pytania?
ogolnie wszyscy popadamy w paranoje i wyglada to jak zabawa w kotka i myszke
Sooper - 25-05-2007, 23:46
Centurion, a jak zrobic aby ban byl dawany po 2 lub 3 blednych odpowiedziach ??
Centurion - 27-05-2007, 12:52
Sooper, da sie ale to by wymagalo najprowdopodobniej dodatkowych powiązań z bazą (nowa tabela albo kombinacje z _sessions), w celu sprawdzenia ile razy juz sie danemu IP nie udalo wpisac poprawnej odpowiedzi
słowem, nie chce mi sie tego robic zwlaszcza ze to ban tylko na 10 minut
pszemaz - 28-05-2007, 21:52
Ja proponuje dac taka odpowiedz co bedzie zawierala polskie ogonki, typu ąęść, mysle, ze malo kto z zagranicznych natrentow ma zainstalowana polska klawiature, czy tez zaimplementowane to w bota.. a moze to banalnie proste ddac do bota polskie znaki, no wtedy nie warto.
U mnie mod lata od ponad tygodnia, odrzuca codziennie kilka botow, zaden poki co nie przeszedl. Odpowiedz mam wlasnie z polskim ogonkiem
pszemaz
KSKRAK_Krystyn - 29-05-2007, 10:18
Witam Kolegę „pszemaz” oraz Koleżanki i Kolegów na FORUM.
Stosowanie polskich znaków ma tą wadę że nie mogliby zarejestrować się Polacy mieszkający lub pracujący zagranicą. Na moim forum mam kilkunastu użytkowników piszących z USA, UK, Finlandii, Niemiec itd.
MikeS - 31-05-2007, 23:55
W instrukcji pisze:
Kod: | copy language/lang_english/email/textual_confirmation.tpl to language/lang_english/email/textual_confirmation.tpl |
W paczce tego nie ma
Czy to będzie ten sam plik co w
Kod: | copy templates/subSilver/admin/textual_confirmation.tpl to templates/subSilver/admin/textual_confirmation.tpl |
Centurion - 01-06-2007, 10:53
nie, tego /email juz nie ma (wyrzucilem wysylanie maili do adminow o nieudanej rejestracji bo za mocno spamowalo) zaraz poprawie te instrukcje
[ Dodano: 01-06-2007, 18:29 ]
instrukcja poprawiona
Dlugi - 01-06-2007, 21:53
zainstalowalem sobie tego moda dziala dobrze, ale z moja poprawka wyrzucilem funkcje odpowiedzialna za banowanie, moim zdaniem jest bez sensu. Ktos raz sie pomyli zupelnie przypadkiem przy wpisywaniu odpowiedzi i koniec jego przygody z forum.
|
|
|