不知道UChome网站是否存在漏洞,许多网站都遭到机器人注册或广告骚扰。康盛公司已有多年不再维护、升级这个系统了,找到有效防止恶意注册的方法,让许多人发愁无方。
我见到的问题主要是机器人恶意注册。主要表现:每20多分钟就注册一个;经常可见此前注册的这种“恶意用户”登录在线,有的还上传头像。但很少看到它灌水、发日志。
最初的应对措施,是在网站利用UChome的防灌水等所有设置,包括“设置个性问题和答案”等措施,如设置问“柒的下方是什么字(答案为木)”之类。但是,网站仍然被恶意注册。为此,关闭“新用户注册”,只开放邀请注册,好了,再也不发生恶意注册了,其代价是新注册用户也少了。
查遍网络,关于UChome防止恶意注册的方法,除了在网站后台进行防灌水和注册控制设置外,也有建议修改代码、修改数据库密码等,是否有效真不敢试探。直到产生放弃UChome系统,直接更换建站系统了。但是,更换建站系统最大障碍是数据搬家困难(一般数据表和结构差异太大)。
经过反复寻求,最后借鉴网友建议,找到一个简单的方法——“个性图片问答”,可以有效防止机器人恶意注册。方法是:在UChome系统的“设置个性问题和答案”中,问题栏加入图片代码,答案栏填写图片中的文字。具体方法:
1、制作图片。一般制作140×40的gif图片,起名01.gif等,其中包含文字,如“欢迎你注册”、“谢谢加入”,分别起名01.gif、02.gif等等;
2、将制作的图片上传到网站服务器的指定文件夹内,如http://www.×××.cn/imgs ;
3、在第1问题栏填入:<img scr="http://www.×××.cn/imgs/01.gif" height="40" width="140" >提示:<font color="red">请填写图中文字</font> ,相应在第1答案栏填入“欢迎你注册”;
4、按照3步骤格式完成其他图片和答案的填写,提交并更新缓存。
这样,进入该网站,点击注册,就会出现问答图片。
(注册界面的图片问答示意图)
注册者必须在图片下面的答案栏中填写图片上的文字。
自从我这样设置后,至少48小时没有新的恶意注册了。为了对大家有所帮助,及时写出这段短文。如果你看到这篇短文,对你有所帮助的话,给我留言来鼓励。
(如要引用请注明:菜鸟天空-tannin著)
发表评论 评论 (0 个评论)