ilch Forum » Ilch Clan 1.1 » Kritik und Verbesserungen » Gästebuch sicherheit

Geschlossen
  1. #1
    User Pic
    oehjg01 Mitglied
    Registriert seit
    06.03.2006
    Beiträge
    2
    Beitragswertungen
    0 Beitragspunkte
    Hi sagt mal kann man sowas einbauen damit man nicht zugespammt wird? Beispiel das ein bild generiert wird mit pw und das muss man eingeben um den beitrag reinzusetzten, oder das man sich registrieren muss um rein zu schreiben oder so was?

    Wäre super!
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    Klar kann man das, man muss es nur machen. PHP Kenntnisse vorrausgesetzt. Ob es standardmäßig noch in 1.1 eingebaut wird möchte ich mal bezweifeln. Vielleicht in einer der folgenden Versionen
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    oehjg Mitglied
    Registriert seit
    21.02.2006
    Beiträge
    123
    Beitragswertungen
    0 Beitragspunkte
    danke für Deine Antwort hättest Du auch nen code für mich?
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    Tyrargo Mitglied
    Registriert seit
    30.01.2006
    Beiträge
    5.541
    Beitragswertungen
    7 Beitragspunkte
    meinste so ein abfragefeld mit bildchen schreckt einen spammer ab? ^^ glaub ich kaum...
    außerdem kannst das gästebuch ja so einstellen, daß es nur von diversen gruppen gesehen werden kann.

    z.b. alle registrierten, alle member, nur admins...
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    sCoRpIoN Mitglied
    Registriert seit
    03.03.2005
    Beiträge
    1.883
    Beitragswertungen
    0 Beitragspunkte
    panic warum denn bezweifeln? ich hab mit manu bereits vor 2 wochen über so etwas gesprochen und er meinte das es fürs gbook noch eine ganz nützliche funktion wäre; vielleicht wirds ja noch übernommen^^

    mfg
    scorp
    free-design: externer Link

    --## externer Link ##--
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    SLJ Hall Of Fame
    Registriert seit
    18.05.2004
    Beiträge
    15.492
    Beitragswertungen
    3 Beitragspunkte
    Ich finde das so eine funktion zum teil die gäst abhält da es eben unnötige zeit verschwendung ist Und spamer nicht abhaltet! Und das G-Book nur für User freischalten,dann ist es kein GÄSTEbuch mehr! Sondern dann kann man das glich ins forum packen !

    Auser der spam kommt nicht von einer person sondern wird automatisch eingefügt !

    mfg
    SLJ
    externer Link
    Ilch 1.0.4 PHP 7.0 und PDO Fähig na klar lächeln
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    sCoRpIoN Mitglied
    Registriert seit
    03.03.2005
    Beiträge
    1.883
    Beitragswertungen
    0 Beitragspunkte
    genau das is ja der punkt SLJ, die Spambots;

    mfg
    scorp
    free-design: externer Link

    --## externer Link ##--
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    oehjg Mitglied
    Registriert seit
    21.02.2006
    Beiträge
    123
    Beitragswertungen
    0 Beitragspunkte
    jo die meinte ich ud die gehen nicht mehr wenn ein pw bzw. bild generiert wird
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    crick Mitglied
    Registriert seit
    10.03.2006
    Beiträge
    7
    Beitragswertungen
    0 Beitragspunkte
    Ich finde es sollte die Option geben, dass man im Adminmenue optional das "freigeben von GB Pasts" aktivieren kann. D.h. jeder GB Eintrag wird erst dann angezeigt, wenn der Admin diesen freigegeben hat.
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    seth Mitglied
    Registriert seit
    12.03.2005
    Beiträge
    2.018
    Beitragswertungen
    1 Beitragspunkte
    gibts als mod
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    lux Mitglied
    Registriert seit
    18.09.2005
    Beiträge
    1.860
    Beitragswertungen
    0 Beitragspunkte
    www.silentforces.de glaub ich
    externer Link
    das passiert, wenn ich designe glücklich
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    crick Mitglied
    Registriert seit
    10.03.2006
    Beiträge
    7
    Beitragswertungen
    0 Beitragspunkte
    Danke fuer die Antworten, aber da ich mein GB schon abgeaendert habe und manche dinge an dem GB nicht gefallen meine Frage:
    Falls jemand Lust & Zeit hat die Funktion "Nachricht von Admin freigeben" coden bitte melden.
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    Heute ist Sonntag, da hat man im allgemeinen kaum was wichtiges zutun. Also geh doch mal bei und such und lies hier ein bisschen im Forum. Ich wette das es diese Funktion schon gibt und das sie evtl. auch jemand zum nachbau oder sogar auch zum download anbietet
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    MadMetzi Mitglied
    Registriert seit
    26.09.2005
    Beiträge
    175
    Beitragswertungen
    1 Beitragspunkte
    Bei Silentforces.de gibt es das zum downloaden. Die Freigabe der Beiträge durch den ADMIN wird dabei hinzugefügt.
    Ich habs drauf, nervt aber trotzdem die ganzen Kack Spam EInträge zu löschen.
    Wenn jemand PHP kann sollte er sich bitte doch mal erkundigen wegen der Abfrage durch einen Sicherheitscode. Es gibt unter anderem auf diversen PHP seiten, PHP Scripts von
    Formulare zum downloaden mit Sicherheitscode.
    z.b Dieses hier
    externer Link
    Bitte jetzt nicht jeder auf absenden klicken weil es zu meiner Maildaddy führt und noch nicht offiziell ist.


    Zuletzt modifiziert von MadMetzi am 12.03.2006 - 03:44:15
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    SLJ Hall Of Fame
    Registriert seit
    18.05.2004
    Beiträge
    15.492
    Beitragswertungen
    3 Beitragspunkte
    Sselbst wenn man nur ein Häckchen wo machen müsste würde man die Spambots damit abhalten ! Menschnliche Spamer eher weniger^^
    externer Link
    Ilch 1.0.4 PHP 7.0 und PDO Fähig na klar lächeln
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    MadMetzi Mitglied
    Registriert seit
    26.09.2005
    Beiträge
    175
    Beitragswertungen
    1 Beitragspunkte
    Wer kann uns den da ein Häkchen reinmachen?
    Einfach neben dem Absenden Button eine Checkbox mit der Ja/Nein Option die abgefragt wird. Das dürfte doch reichen?
    0 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    MadMetzi Mitglied
    Registriert seit
    26.09.2005
    Beiträge
    175
    Beitragswertungen
    1 Beitragspunkte
    So ich nochmal. Mit der Checkbox von wegen ja oder nein hat es nichts gebracht, man wurde trotzdem von den Bots zugespamt.
    Das Moderated Gästebuch hat zwar den Vorteil das die erstellten Einträge erst gelesen werden müssen bevor man se öffentlich sieht aber man muß jedes mal alles lesen und dann einzeln freischalten, auch nervig.
    Das Gästebuch nur bestimmten Gruppen zugänglich zu machen ist auch Quatsch.
    Ich hab mir/uns jetzt für unser Gästebuch so ne Sicherheitsabfrage einbauen lassen , weil ich keine Ahnung von php habe und it works fine. Keine Spameinträge der Bots mehr.
    Ich weiss allerdings nicht ob das überall einzubauen ist?
    Es besteht aus der modifizierten Gbook.htm im Ordner Templates.
    Der gbook.php aus dem Ordner include und einem Gesamtordner mit 3 Php Datein, einem Textdocument und einem Font.


    Zuletzt modifiziert von MadMetzi am 21.03.2006 - 17:32:55
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    sCoRpIoN Mitglied
    Registriert seit
    03.03.2005
    Beiträge
    1.883
    Beitragswertungen
    0 Beitragspunkte
    könnte mich täuschen, aber werden spambot-scripte für gewöhnlich nicht von festen IPs ausgeführt?

    Falls ja, dann sollte es jetzt klick gemacht haben!

    Falls nicht, dann müsste ich mir wohl mal gedanken darüber machen.

    mfg
    scorp
    free-design: externer Link

    --## externer Link ##--
    0 Mitglieder finden den Beitrag gut.
  19. #19
    User Pic
    MadMetzi Mitglied
    Registriert seit
    26.09.2005
    Beiträge
    175
    Beitragswertungen
    1 Beitragspunkte
    Ich weiss es nicht aber wenn bei jeder Einwahl eine neue IP vergeben wird braucht es nicht klick zu machen.
    Wenn die schon Spambots einsetzen die Checkboxen erkennen werden die wohl nicht so blöd sein permanent von einer festen IP zu senden.
    0 Mitglieder finden den Beitrag gut.
  20. #20
    User Pic
    sCoRpIoN Mitglied
    Registriert seit
    03.03.2005
    Beiträge
    1.883
    Beitragswertungen
    0 Beitragspunkte
    naja für sowas gibts ip-masquerading^^
    free-design: externer Link

    --## externer Link ##--
    0 Mitglieder finden den Beitrag gut.
  21. #21
    User Pic
    lux Mitglied
    Registriert seit
    18.09.2005
    Beiträge
    1.860
    Beitragswertungen
    0 Beitragspunkte
    ein bekannter von mir arbeitet als informatiker und der meint, die neuesten bots haben nen ip-changer drin
    externer Link
    das passiert, wenn ich designe glücklich
    0 Mitglieder finden den Beitrag gut.
  22. #22
    User Pic
    Rock@wulf Hall Of Fame
    Registriert seit
    03.06.2004
    Beiträge
    3.282
    Beitragswertungen
    239 Beitragspunkte
    omg ....

    spam kann man nie ganz vermeiden....

    mein gb ist nur zur "inhaltlichen" sicherung da bei uns auch diverse "Noobs" müll reingeschrieben haben... desweiteren habe ich bei meinem jetzigen GB die images dektiviert..
    Meine Postings repräsentieren meine Meinung wenn nicht anders gekennzeichnet.
    MFG Rock@wulf
    0 Mitglieder finden den Beitrag gut.
  23. #23
    User Pic
    MadMetzi Mitglied
    Registriert seit
    26.09.2005
    Beiträge
    175
    Beitragswertungen
    1 Beitragspunkte
    Das eigentliche Script ist natürlich von jemanden den man auch nicht um seine Arbeit bringen will, er steht nachwievor in seinen php Datein.
    Die Anpassung auf das Gbook 1.05 hat Burns gemacht.
    Ich biete es zum testen mal an.
    Runterladen,entpacken und in der (WICHTIG!!!!!)memory.php in Zeile 11 den Pfad anpassen.
    Die Gbook.htm habe ich nach unseren Bedürfnissen bearbeitet.
    Ansonsten alles wie in der zip Datei auf den FTP hochschicken.
    Ins Clanverzeichniss.
    DOWNLOAD liegt bei uns auf der Clanseite unter DVC Downloads /Php Scripte/Sicherheitscheck.
    www.dvc-clan.de

    Zuletzt modifiziert von MadMetzi am 28.03.2006 - 19:42:30
    0 Mitglieder finden den Beitrag gut.
  24. #24
    User Pic
    s_down Mitglied
    Registriert seit
    11.04.2005
    Beiträge
    1.194
    Beitragswertungen
    0 Beitragspunkte
    Am besten die Eingabe nach HTML Tags durchsuchen und schon haben die Spammbots keine Chance mehr.. zunge
    Probleme mit dem installieren?
    externer Link
    0 Mitglieder finden den Beitrag gut.
  25. #25
    User Pic
    Rock@wulf Hall Of Fame
    Registriert seit
    03.06.2004
    Beiträge
    3.282
    Beitragswertungen
    239 Beitragspunkte
    soweit ich weiß geht im gb kein html

    ich habe jezt sogar die img func ausm bbcode dord deaktiviert
    Meine Postings repräsentieren meine Meinung wenn nicht anders gekennzeichnet.
    MFG Rock@wulf
    0 Mitglieder finden den Beitrag gut.
  26. #26
    User Pic
    s_down Mitglied
    Registriert seit
    11.04.2005
    Beiträge
    1.194
    Beitragswertungen
    0 Beitragspunkte
    geht es nicht oder wirds einfach zerhackt?
    Probleme mit dem installieren?
    externer Link
    0 Mitglieder finden den Beitrag gut.
  27. #27
    User Pic
    Rock@wulf Hall Of Fame
    Registriert seit
    03.06.2004
    Beiträge
    3.282
    Beitragswertungen
    239 Beitragspunkte
    kann ich dir nicht sagen
    Meine Postings repräsentieren meine Meinung wenn nicht anders gekennzeichnet.
    MFG Rock@wulf
    0 Mitglieder finden den Beitrag gut.
  28. #28
    User Pic
    webmastermat Mitglied
    Registriert seit
    14.04.2007
    Beiträge
    111
    Beitragswertungen
    0 Beitragspunkte
    moin ich hab eine frage ich möchte auch nicht das user bilder einfügen können wie kann ich diese funktion genau aus dem gästebuch verbannen? die ständige einbinden von bannern nervt gewaltigt und sorgt dafür das teilweise das gb ewig braucht zum laden. zwar habe ich schon eine meldung eingebaut das banner unerwünscht sind aber das scheint niemanden zu interessieren.

    wäre euch dankbar für ein kurzes feedback. mfg webi.
    0 Mitglieder finden den Beitrag gut.
  29. #29
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    In der contents/gbook.php
    $r['text'] = bbcode($r['text']);
    durch
    $r['text'] = str_replace( array('[img]','[/img]','[IMG]','[/IMG]'), '',bbcode($r['text']));
    ersetzen.
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    0 Mitglieder finden den Beitrag gut.
  30. #30
    User Pic
    webmastermat Mitglied
    Registriert seit
    14.04.2007
    Beiträge
    111
    Beitragswertungen
    0 Beitragspunkte
    mh der image button ist immer noch da...
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Kritik und Verbesserungen

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten