作者 主题: 哪位有对付垃圾贴的高招?  (阅读 1319 次)

digitalsatori

  • 论坛管理员
  • 唐僧初段
  • *****
  • 帖子: 897
  • 人气: 49
    • 上海先安科技
哪位有对付垃圾贴的高招?
« 于: 四月 22, 2010, 07:24:08 下午 »
垃圾发贴机似乎已对discuz论坛的安全防线鞭打的体无完肤,不知道为什么comsenz为什么始终拿不出个补丁什么的。<br><br>有兄弟知道如何在不影响正常用户登录和注册的情况下封锁垃圾发贴机.<br><br>有的时候真的想换一个论坛系统了%$#$%<br>
OpenERP高级实施顾问
上海先安科技 (http://www.openerp.cn)
tony AT openerp.cn
021 50323731

mrshelly

  • 唐僧初段
  • *****
  • 帖子: 944
  • 人气: 2
  • OpenERP python,php,js 谢谢
(无标题)
« 回复 #1 于: 四月 22, 2010, 08:02:03 下午 »
:lol
需要有比较好的验证码系统..

还要注册IP限制...

digitalsatori

  • 论坛管理员
  • 唐僧初段
  • *****
  • 帖子: 897
  • 人气: 49
    • 上海先安科技
(无标题)
« 回复 #2 于: 四月 23, 2010, 01:02:25 下午 »
目前注册论坛时使用了一些’图灵‘问题,机器人长一万个脑袋应该也突破不了这些人机识别问题,可是垃圾发贴机仍然能注册,说明discuz论坛有严重的安全漏洞,垃圾发贴机绕过了所有的安全防线,轻松注册。<br><br>每天扫垃圾扫得手软<br>
OpenERP高级实施顾问
上海先安科技 (http://www.openerp.cn)
tony AT openerp.cn
021 50323731

mrshelly

  • 唐僧初段
  • *****
  • 帖子: 944
  • 人气: 2
  • OpenERP python,php,js 谢谢
(无标题)
« 回复 #3 于: 四月 23, 2010, 01:06:00 下午 »
排除是否人工注册的可能.

如果是人工参与那就麻烦些.

如果非人工. 那就要分析日志, 看漏洞出在哪里了..

Jeff

  • 还没入门呢
  • 全局版主
  • 唐僧初段
  • *****
  • 帖子: 506
  • 人气: 5
    • 新社区,打造OpenERP在中国的权威机构
(无标题)
« 回复 #4 于: 四月 23, 2010, 03:40:13 下午 »
很久不见校长了,不过每天都有人打扫卫生,让我们知道他还活着。。。
OpenERP 高级实施顾问
上海先安科技
jeff AT openerp.cn


d_yang

  • 新手上路
  • *
  • 帖子: 20
  • 人气: 0
(无标题)
« 回复 #5 于: 四月 23, 2010, 07:27:08 下午 »
论坛代码的漏洞.
经常被人利用.

Tags: