結論から言うと,敗北です.
kuttukibbs に,できるだけ簡単な修正を加えるだけでどこまでコメントスパムをブロックできるか試してみた.
巷でよく行われているのは,「2 byte 文字がいっさい含まれていないものは無条件で弾く」というもの.日本語サイトの場合,ほぼこれで問題無いわけなのだけど,なんていうか,ほら,技術的に 負け って感じがするじゃないですか(ぉ.というわけでもう少しギリギリの所で戦えないかと試してみたかったわけですよ.
戦略は以下の通り:
やってみるといずれもそれなりに有効で,そこそこ引っかかってくれる.最初の hidden なタグを埋め込んどく程度の低レベルなやつでも,全く無力というわけではないみたい.
だけど,ある特定の記事 (具体的には [2006-03-07-2] なのだが) については,これらをすり抜けて来る奴ら続出.強力なのにマトかけられちゃったっぽい.というわけで「この記事限定」で「2 byte 文字が含まれておらず,かつ URL らしき文字列で終わっているもの」はすべて弾くことにした.
一応これでいまのところ完全封殺.なのだけど,勝ち負けで言ったら敗北ですな.
Movable Type とかだと,いったん必ず Preview ページを表示して,そこで hidden なパラメータを配るなんて方法がよく使われているらしい.でもこれも対策が取られるのは時間の問題かなという気もする.
結論:
最終更新時間: 2009-01-04 15:31
* [Pd8ruxef2l] goose jacket yoke wong improvisation in ... (2014-10-23 18:38:30)
* [Whktjmfl] France - In the past few months, we expe... (2014-04-25 18:41:30)
* [Fkhluizl] , <a href="">オ... (2014-04-14 22:49:27)