Лично мое мнение такое: заказать для своего сайта плагин (в одни руки), со своим алгоритмом работы. И не разглашать логику его работы. Избавитесь от ботов на 90%. Остальные 10%, если именно вашим ресурсом заинтересуется спаммер, то он добьется своего рано или поздно…
Идея не плохая, но вот в чем фишка: если целенаправленно отследить измененную ссылку регистрации и переписать бота — то защиты «нуль». В конечном итоге все равно придется чистить базу от «мусора».
Не хочу сказать ничего плохого по поводу данного плагина, сам его приобрел и установил. Но! Установил на проект, где регистрация по приглашениям. Но не о нем речь…
Так вот, есть у меня сайт на Лайве, используется как записная книжка. На нем мне по-барабану на ботов, они там регистрируются. Взял с базы данных этого сайта мыло и логин последнего зарегистрированного бота и вбил в поиск на www.stopforumspam.com, к сожалению такого пользователя у них в базе не нашлось. Попробовал еще пяток таких профилей… увы, их нет у них в базе.
Это все к чему… потенциально эти боты могли бы зарегистрироваться и на сайте, где установлен плагин «Антиспам». Естественно, написать они ничего не смогут, но базу своими профилями «засрут».
PS. Это личное наблюдение, ни в коем случае никого не отговариваю от плагина «Антиспам»и не уговариваю на его покупку.
Решил ваш вопрос при помощи плагина от netlanc «Живая лента». Естественно его пришлось переделать. Но есть один нюанс, зарегистрированный пользователь видит при входе все новые топики, но при этом он никогда не сможет переключиться на «Интересные». В остальном, вроде все работает как вы и хотели.
Если вас это устроит, то могу выложить плагин с исправлениями.
Доброго времени суток. Установил ваш плагин, создал приложения от трех социалок. Все работает отлично.
Есть вопрос. Будет ли сыпаться спам, допустим, с ВКонтакта, который раньше сыпался через виджет комментариев от ВК? Я так понимаю, что через виджет комменты постят боты. А здесь как, получиться у них такое?
Прошу прощения, возможно я затупил. Для проверки работоспособности модуля, требуется дополнительный плагин, например «Кошелек» от extravert. Тогда он будет генерировать записи в базе данных payments и соответственно будет происходит сверка этих данных с тестовым сервером Робокассы.
Я правильно понял?
У них тестовый сервер, который генерирует запросы трех видов:
1. Параметры, передаваемые на Result Url (OutSum, InvId, SignatureValue)
2. Происходит опрос /payment/robox/success/
3. Происходит опрос /payment/robox/fail/
Ошибки в логах при всех трех запросах, камнем преткновения становится — InvId, из-за него модуль не производи проверку остальных параметров, а сразу пишет ошибку. Хотя он прекрасно его получает из POST запроса…
Тестирую ваш плагин на сайте, активировал только платежную систему от Робокассы, запросы приходят с их тестового сервера. Не знаю как определить, все ли нормально настроено и работает?
В логах вашего модуля: [Payment error: 49 '112843720'] — при проверке уведомления о платеже.
[Payment error: 54 '112843720'] — при проверке успешного проведения платежа.
[Payment error: 59 '112843720'] — при проверке отказа от платежа.
Вроде бы InvId передается и модуль его видит, но почему тогда вылазит ошибка в логах?
В настройках магазина везде стоят POST запросы.
Плагин еще развивается или уже не стоит обращать на него внимания? Демо сайт не работает и я боюсь, что автор забросил свою разработку. Просто смотрю в сторону этого плагина и думаю, покупать или нет…
Так вот, есть у меня сайт на Лайве, используется как записная книжка. На нем мне по-барабану на ботов, они там регистрируются. Взял с базы данных этого сайта мыло и логин последнего зарегистрированного бота и вбил в поиск на www.stopforumspam.com, к сожалению такого пользователя у них в базе не нашлось. Попробовал еще пяток таких профилей… увы, их нет у них в базе.
Это все к чему… потенциально эти боты могли бы зарегистрироваться и на сайте, где установлен плагин «Антиспам». Естественно, написать они ничего не смогут, но базу своими профилями «засрут».
PS. Это личное наблюдение, ни в коем случае никого не отговариваю от плагина «Антиспам»и не уговариваю на его покупку.
Если вас это устроит, то могу выложить плагин с исправлениями.
По-моему человек предельно понятно написал, что ему требуется. Ваш ответ выводит все для ВСЕХ.
Есть вопрос. Будет ли сыпаться спам, допустим, с ВКонтакта, который раньше сыпался через виджет комментариев от ВК? Я так понимаю, что через виджет комменты постят боты. А здесь как, получиться у них такое?
Я правильно понял?
1. Параметры, передаваемые на Result Url (OutSum, InvId, SignatureValue)
2. Происходит опрос /payment/robox/success/
3. Происходит опрос /payment/robox/fail/
Ошибки в логах при всех трех запросах, камнем преткновения становится — InvId, из-за него модуль не производи проверку остальных параметров, а сразу пишет ошибку. Хотя он прекрасно его получает из POST запроса…
В логах вашего модуля: [Payment error: 49 '112843720'] — при проверке уведомления о платеже.
[Payment error: 54 '112843720'] — при проверке успешного проведения платежа.
[Payment error: 59 '112843720'] — при проверке отказа от платежа.
Вроде бы InvId передается и модуль его видит, но почему тогда вылазит ошибка в логах?
В настройках магазина везде стоят POST запросы.
работает, хотя там нет 250 символов, проверил на разных топиках.