突然之间,我的网站上出现了一些奇怪的反馈信息,反馈信息通常来自用户的反馈信息,然后在pipe理面板上进行审查。 然而,这些消息几乎没有任何意义,例如:这里有两个'消息':
2GyOim <a href=\"http://vdjzpnoyzfji.com/\">vdjzpnoyzfji</a>, [url=http://gixlpbtswcdh.com/]gixlpbtswcdh[/url], [link=http://zudauexgjgot.com/]zudauexgjgot[/link], http://vqhafprwogyf.com/ jF2wdU <a href=\"http://aprjkscbhnxf.com/\">aprjkscbhnxf</a>, [url=http://dhfeoqufoqvu.com/]dhfeoqufoqvu[/url], [link=http://whmzpbqrsume.com/]whmzpbqrsume[/link], http://xxfntqzhhbza.com/
我得到了十几个这样的东西 – 他们都是从不同的angular度出发的,有人在玩耍,这是我需要警惕的原因吗?
他们都有完全相同的时间和date是令人毛骨悚然的?
不,有人试图使用您的评论系统来宣传垃圾邮件链接。
简单的解决scheme:安装一个recaptcha 插件 (或类似的),所以机器人不能自动填充和提交虚假/垃圾评论。
编辑:我忘了Akismet 。 我怀疑整合到现有的服务是相当容易的。
就个人而言,我宁愿不用筛选垃圾邮件来查找真正的评论,所以我总是select阻止它,而不是select性地将其从存在中排除。
这绝对不是有人试图破解你的网站。 垃圾邮件只是垃圾邮件的人(或机器人),您可以放心地忽略它们。 确保不要单击这些链接或回复邮件。 你会好起来的。
现在你可能想要知道如何停止这个 ,你可以尝试把input字段的名字从(例如)电子邮件改为a2或类似的神秘的命名。 这将会阻止大量的垃圾邮件,但这还远远不够理想。
您也可以使用反垃圾邮件服务,如Akismet ,这是非常容易在WordPress内使用。
或者使用一个validation码 (那些抄写的文本/数字,你必须复制表格)这将阻止垃圾邮件发送者,但使表单不太友好,所以用它作为最后的手段types的事情。
我同意汤姆的观点,这只是试图颠覆你的评论系统。
我每天都会得到数百个和类似的数据,而且我不打算在服务器上过滤它们,因为:
如果您批准网站上显示的所有邮件,请勿使用validation码。 在那里有评论过滤服务,可以类似于邮件垃圾邮件filter的方式分析评论(从最简单的API到最复杂的所有API链接到客户端API页面):
我自己的经验是,垃圾邮件是非常聪明的,就像绕过filter一样,垃圾邮件就是垃圾邮件。