我的网站反馈表单中收到了这些奇怪的消息? 有人试图破解我的网站?

突然之间,我的网站上出现了一些奇怪的反馈信息,反馈信息通常来自用户的反馈信息,然后在pipe理面板上进行审查。 然而,这些消息几乎没有任何意义,例如:这里有两个'消息':

2GyOim <a href=\"http://vdjzpnoyzfji.com/\">vdjzpnoyzfji</a>, [url=http://gixlpbtswcdh.com/]gixlpbtswcdh[/url], [link=http://zudauexgjgot.com/]zudauexgjgot[/link], http://vqhafprwogyf.com/ jF2wdU <a href=\"http://aprjkscbhnxf.com/\">aprjkscbhnxf</a>, [url=http://dhfeoqufoqvu.com/]dhfeoqufoqvu[/url], [link=http://whmzpbqrsume.com/]whmzpbqrsume[/link], http://xxfntqzhhbza.com/ 

我得到了十几个这样的东西 – 他们都是从不同的angular度出发的,有人在玩耍,这是我需要警惕的原因吗?

他们都有完全相同的时间和date是令人毛骨悚然的?

不,有人试图使用您的评论系统来宣传垃圾邮件链接。

简单的解决scheme:安装一个recaptcha 插件 (或类似的),所以机器人不能自动填充和提交虚假/垃圾评论。

编辑:我忘了Akismet 。 我怀疑整合到现有的服务是相当容易的。
就个人而言,我宁愿不用筛选垃圾邮件来查找真正的评论,所以我总是select阻止它,而不是select性地将其从存在中排除。

绝对不是有人试图破解你的网站。 垃圾邮件只是垃圾邮件的人(或机器人),您可以放心地忽略它们。 确保不要单击这些链接或回复邮件。 你会好起来的。

现在你可能想要知道如何停止这个 ,你可以尝试把input字段的名字从(例如)电子邮件改为a2或类似的神秘的命名。 这将会阻止大量的垃圾邮件,但这还远远不够理想。

您也可以使用反垃圾邮件服务,如Akismet ,这是非常容易在WordPress内使用。

或者使用一个validation (那些抄写的文本/数字,你必须复制表格)这将阻止垃圾邮件发送者,但使表单不太友好,所以用它作为最后的手段types的事情。

我同意汤姆的观点,这只是试图颠覆你的评论系统。

我每天都会得到数百个和类似的数据,而且我不打算在服务器上过滤它们,因为:

  1. 发生在他们身上的唯一事情就是他们通过电子邮件发给我。 服务器没有别的与他们。 我可以使用Steve Kemp的编年史离线批准评论。
  2. 我更喜欢在我的服务器上有一套精简的filter,只处理危险的事情。
  3. 几乎所有的使用邮件过滤软件都是微不足道的,而这似乎是处理评论垃圾邮件的好地方。
  4. 我更喜欢使用邮件而不是服务器日志来查看垃圾邮件。

如果您批准网站上显示的所有邮件,请勿使用validation码。 在那里有评论过滤服务,可以类似于邮件垃圾邮件filter的方式分析评论(从最简单的API到最复杂的所有API链接到客户端API页面):

  1. Steve Kemp(又一次)有一个基于xml-rpc的评论filter :这是Debian过滤评论的过程,代码是免费软件,也就是说你可以运行你自己的评论过滤服务器。
  2. 有Akismet ,这是从WordPress的宇宙;
  3. 有Mollom ,有一个令人印象深刻的用户名单。 它是封闭的来源; 它可能会说“不确定”的意见,旨在build议提供validation码来检查用户。

我自己的经验是,垃圾邮件是非常聪明的,就像绕过filter一样,垃圾邮件就是垃圾邮件。