
Witaj.
Na temat ochrony antyspamowej
CAPTCHA napisano w
Internecie wiele artyku³ów, i wiêkszoœÌ z nich
krytycznie odnosi siĂŞ do tego rodzaju zabezpieczeĂą przed spamem.
Hakerzy czĂŞsto, tuÂż po ukazaniu siĂŞ aktualizacji do
CAPTCHA, bardzo szybko "
rozpracowujÂą" "
temat". Nie stanowi on dla nich wiĂŞkszego problemu. Nie chcĂŞ tu pisaĂŚ, Âże jest on bezuÂżyteczny, bo w pewnym stopniu chroni nas przed spamem, tworzonym chociaÂżby przez poczÂątkujÂących
HackerĂłw.
Spamerzy opracowali skutecznÂą metodĂŞ "
iniekcji", czyli wÂłamaĂą na stronĂŞ i dodawanie poprzez wykorzystanie dziur w systemie, np. wpisĂłw do bazy danych
SQL. Wydaje siĂŞ to niemoÂżliwe, ale nie ma nic niewykonalnego, szczegĂłlnie jeÂśli kod naszego
CMS-a jest ogĂłlnodostĂŞpny.

A wyobraÂźmy sobie osobe niepeÂłnosprawnÂą, czyli
Niewidomego. Jak on ma wpisaĂŚ siĂŞ do tak zabezpieczonej
KsiĂŞgi GoÂści. Jest to w jego przypadku
niemoÂżliwe!!.

WiêkszoœÌ z systemów
CAPTCHA generuje tekst, ktĂłry, nawet przy usilnym staraniu siĂŞ, nie jesteÂśmy w stanie odczytaĂŚ. My.
PeÂłnosprawni.

Moja zmodyfikowana przeze mnie
KsiĂŞga GoÂści posiada zabezpieczenie w postaci "
wymuszonego" podwĂłjnego wpisywania kodu wygenerowanego przez
CAPTCHA, czyli potwierdzenia w drugim okienku, a i tak nie ominĂŞÂła mnie "
fala"
SpamerĂłw, reklamowcĂłw. OgraniczyÂła spam w znacznym stopniu, ale nie caÂłkiem.

Jedyny, skuteczny, ale na pewno nie na
100% sposĂłb jaki znam na zabezpieczenie siĂŞ przed
spamem, to dodanie do katalogĂłw z
KsiĂŞgÂą GoÂści specjalnego pliku
.htaccess, do pobrania u mnie z witryny pod nazwÂą
"htaccess_nospam 20060509". Jest on autorstwa najlepszego obecnie "speca", wedÂług mnie genialnego programisty o dziwnej ksywie -
DJesusa.
DJesus jest autorem tylu dodatkĂłw do
Joomla i
Mambo, Âże byÂłem zszokowany mojÂą niewiedzÂą o dokonaniach tego czÂłowieka.
Ja zaufaÂłem jemu. PobraÂłem plik z jego strony
TEG Design - Technologic e-Generation, ktĂłrÂą polecam teÂż wszystkim. WgraÂłem do katalogu
com_akobook w peÂłnej ÂścieÂżce "
www/administrator/components/com_akobook/" oraz dodatkowo do katalogu
com_akobook w peÂłnej ÂścieÂżce "
www/components/com_akobook/".

Od paru dobrych miesiĂŞcy nie miaÂłem
ÂŻADNEGO spamu w
KsiĂŞdze GoÂści.

NaleÂży przedtem poczytaĂŚ mĂłj artykuÂł o pliku
.htaccess_nospam. Dodam tylko jeszcze, Âże plik ten blokuje niektĂłre wersje przeglÂądarek, miĂŞdzy innymi "
Maxtona", ale mo¿ecie ten wpis odnaleŸÌ i usun¹Ì go. Myœlê ¿e autor nie bez powodu doda³ taki wpis do pliku.

To moÂże tyle. Pozdro.
Jokris.