Skip to content

Instantly share code, notes, and snippets.

View java-aodeng's full-sized avatar
💭
I am fine, thank you🙆🏻‍♂️

低调小熊猫 java-aodeng

💭
I am fine, thank you🙆🏻‍♂️
View GitHub Profile
@chzyer
chzyer / a-new-idea-for-prevent-rubbish.md
Last active August 17, 2018 02:21
防止垃圾留言的思路

应该很多人遇到过鸟文的垃圾评论吧~ 先说发垃圾留言的方法吧:

  1. 手动发送.自己手动到N个博客上发..顺便脚本精灵录制,下次就用脚本精灵自动做. 有效地解决方法是验证码!内容过滤,这两个不矛盾可以叠加起来.但是用户体验伤不起啊~~这里便不多说.而且WP对垃圾留言内容的检测还是有的
  2. 上网上下载发帖机(留言机),输入内容和网址s然后让程序自动发送.一般是通过直接POST到wp-comments-post.php,也可以自己写一个网页端(一般会写这个就不会干这种事啦~~),利用ajax实现 嗯~这就好办多了,除非他专门针对你网站定制一个自动留言软件,不然一般可以躲避90%的攻击(根据你用的方法的非主流程度)

本文主要讲得是应对第二种手法.. 简单来说,我们只需修改发表评论的机制,就可以