ООО ЭкоЮнит
FAQSearchMemberlistUsergroupsFilesLog inRegisterГлавная
Aeroion.Ru Forum Index
  » Технические форумы
   » Поддержка и моды для phpBB2
    » Antibot javascript form token
   Защита форума от автоматической регистрации спам-ботов, проверяется наличие ява скрипта
printer-friendly view
 
AuthorMessage
vlad77 Gender:Male

Модератор


Joined: 15 Mar 2008
Show/Hide

Название мода: antibot javascript form token.
Описание мода: Аддон к "Block spambots in registration" и "disable-spambots", защищает форум от спам-роботов, проверяя наличие ява скрипта.
Версия мода: 1.0.3
Сложность установки: Легко
Время установки: ~10 минут

Примечание автора:
Аддон для модов "Block spambots in registration" и "disable-spambots", эти моды должны быть установлены. Взять их можно Мод Block spambots in registration , phpbb.com/comm.....p?t=210055 . Проверяет наличие ява скрипта, при регистрации и/или отправке сообщений зарегистрированными пользователями и/или гостями. Настраивается в админке.
Идея взята из мода hook_antibot100500 для 3ки, автора Nekstati

Версия мода: 1.0.3  antibot_javascript_form_token.zip


Download antibot_javascript_form_token.txt (12.57 KB). Added/Updated Thu 17 Oct, 2013 00:30. Downloaded 33 Time(s).

Back to topOffline View user's profile
vlad77 Gender:Male

Модератор


Joined: 15 Mar 2008
Show/Hide

Мод обновлен до версии 1.0.1, пользователю показывается такая же надпись, как и в моде для phpBB3
Protected Text:
Show
Если проверка производится только при отправке сообщений незарегистрированными пользователями, то мод предлагает гостям зарегистрироваться.
Back to topOffline View user's profile
vlad77 Gender:Male

Модератор


Joined: 15 Mar 2008
Show/Hide

Мод обновлен до версии 1.0.2, немного изменена работа ява скрипта. Предполагается, что если авторы спамботов справятся с модом для 3ки без использования ява скрипта (из-за опасности подхватить вирусы, использовать ява скрипт в спамботах не желательно), то 2кой они заниматься не будут.
Исправлен небольшой глюк. Иногда мод предлагал залогиненным пользователям зарегистрироваться.
Back to topOffline View user's profile
vlad77 Gender:Male

Модератор


Joined: 15 Mar 2008
Show/Hide

У меня провайдер начал часто менять (иногда по несколько раз в минуту) последние цифры АйПи (после последней точки, где звездочка 127.0.0.*)

Из-за этого моды Block spambots in registration и disable-spambots не могут идентифицировать пользователя и считают его спамботом. Соответственно и antibot javascript form token определяет таких пользователей как спамботов.
Конечно, поменять провайдера проще чем хостера, но наверно такая проблема не только у меня.

fix для незасчитывания знаков после последней точки АйПи адреса:
Code:
for Block spambots in registration
open
includes/usercp_register.php

find
    $authval = md5($HTTP_SERVER_VARS['HTTP_USER_AGENT'] . $secretkey . $HTTP_SERVER_VARS['REMOTE_ADDR']);

replace with
    $substr_ip = substr($client_ip, 0, strrpos($client_ip, '.'));
    $authval = md5($HTTP_SERVER_VARS['HTTP_USER_AGENT'] . $secretkey . $substr_ip); 

for disable-spambots
open
posting.php

find
$authval = md5($HTTP_SERVER_VARS['HTTP_USER_AGENT'] . $secretkey . $HTTP_SERVER_VARS['REMOTE_ADDR']);

replace with
$substr_ip = substr($client_ip, 0, strrpos($client_ip, '.'));
$authval = md5($HTTP_SERVER_VARS['HTTP_USER_AGENT'] . $secretkey . $substr_ip);

find
$timepad = preg_replace('/[^0-9]/', '', $HTTP_SERVER_VARS['REMOTE_ADDR']) + 0;

replace with
$timepad = preg_replace('/[^0-9]/', '', $substr_ip) + 0;

for Addon for Extended Quick Reply Form v. 3.x.x for disable-spambots
open
quick_reply.php

find
$authval = md5($HTTP_SERVER_VARS['HTTP_USER_AGENT'] . $secretkey . $HTTP_SERVER_VARS['REMOTE_ADDR']);

replace with
$substr_ip = substr($client_ip, 0, strrpos($client_ip, '.'));
$authval = md5($HTTP_SERVER_VARS['HTTP_USER_AGENT'] . $secretkey . $substr_ip);

find
$timepad = preg_replace('/[^0-9]/', '', $HTTP_SERVER_VARS['REMOTE_ADDR']) + 0;

replace with
$timepad = preg_replace('/[^0-9]/', '', $substr_ip) + 0; 
Back to topOffline View user's profile
vlad77 Gender:Male

Модератор


Joined: 15 Mar 2008
Show/Hide

Version: 1.0.3

Сделано более дружественное поведение мода. Ошибки отдаются не как критические ошибки, с прерыванием отправки формы и потерей информации, а так же как и остальные ошибки, введенная человеком информация не уничтожается.
В пояснениях рекомендовано ставить поверх мода Disable-spambots. Совместимость с "Block spambots in registration" и старой версией "disable-spambots" сохранена.


Download antibot_javascript_form_token.zip (3.47 KB). Added/Updated Wed 04 Apr, 2018 16:24. Downloaded 5 Time(s).
Аддон к моду "disable-spambots", защищает форум от спам-роботов, проверяя наличие ява скрипта.Addon to the mod "disable-spambots", protects the forum from spam robots, checking the availability of the javascript.

Back to topOffline View user's profile
Display posts from previous:   

Summary Rating For >> Antibot javascript form token
Average Rating: 0.00 :: Min Rating: 0 :: Max Rating: 0 :: Number of Ratings: 0
Choose Rating: 1   2   3   4   5  

Similar Topics
Topic Author Forum Replies Last Post
No new posts Мод Block spambots in registration
защита от автоматической регистрации спам-ботов на форуме
Название мода: Block spambots in registration. Описание мода: Позволяет предотвращать регистрацию на форуме спам-роботов. Версия мода: 1.0.2 Сложность установки: Легко Время установки: ~5 минут Примечание автора: Данный
Sergey Поддержка и моды для phpBB2 4 Wed 04 Apr, 2018 16:03 View latest post
vlad77
No new posts Защита папок скрипта от запуска сторонних скриптов
У меня в открытый для записи .htaccess прописали посторонний код. Поиск уязвимости показал, что была использована папка с CMOD правами 777 (не phpBB). Можно конечно в такую папку кинуть .htaccess м кодом Code Files *
vlad77 Прочие технические вопросы (php, javascript, perl и другое) 0 Mon 06 Aug, 2012 19:35 View latest post
vlad77
No new posts Мод Anti Bot Question MOD - Extended Quick Reply Form AddOn
защита от спам-ботов в форме быстрого ответа
Описание мода: Добавляет в быстрый ответ Extended Quick Reply Form by Xpert защиту от спам-ботов при использовании мода Anti Bot Question. Версия мода: 1.0.2 Сложность установки: Легко Время установки: ~5 минут
Sergey Поддержка и моды для phpBB2 8 Sun 01 Apr, 2007 18:33 View latest post
Sergey
No new posts Мод Search Form in Index
поле быстрого поиска для каждой категории и форума в списке форумов на главной странице
Описание мода: Мод добавляет поле быстрого поиска для каждой категории и форума в списке форумов на главной странице в стиле IPB Версия мода: 1.0.3 Сложность установки: Легко Время установки: ~5-10 минут Примечание
Sergey Поддержка и моды для phpBB2 0 Mon 05 Sep, 2005 13:22 View latest post
Sergey
No new posts Вставка скрипта в подпись
Уважаемые специалисты, помогите, пожалуйста. Имеется форум phpBB3 (я администратор). Недавно сайт был принят в Яндекс.Директ. Хочу разместить одинарные объявления (рекламные блоки) в подписях к своим ответам на форуме.
Biba Поддержка и моды для phpBB3 1 Sat 30 Oct, 2010 13:18 View latest post
Sergey






All times are UTC + 3 hours
Users browsing this topic:
Registered Users: None

Jump to:   
printer-friendly view
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You can download files in this forum
/a
Username:

Password:

Log me on automatically each visit
  Яндекс.Метрика
CrackerTracker © 2004 - 2018 CBACK.de