<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/6101" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Комментарии на: Блог на WordPress. Есть ли надежная защита от спама?</title>
	<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html</link>
	<description>Блог о программировании</description>
	<pubDate>Mon, 07 Jul 2008 10:22:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=6101</generator>
		<item>
		<title>От: Владимир</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-804</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Sat, 24 May 2008 17:27:42 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-804</guid>
		<description>&gt;&gt; Давать ссылку в первом комментарии - сразу попасть в спам

Это не проблема. Если комментарий хороший и в тему - сразу же восстанавливаю.

Просмотр комментариев в виде html - действительно нужная вещь.</description>
		<content:encoded><![CDATA[<p>>> Давать ссылку в первом комментарии - сразу попасть в спам</p>
<p>Это не проблема. Если комментарий хороший и в тему - сразу же восстанавливаю.</p>
<p>Просмотр комментариев в виде html - действительно нужная вещь.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Владимир</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-802</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Fri, 23 May 2008 19:19:01 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-802</guid>
		<description>Давать ссылку в первом комментарии - сразу попасть в спам - уж более чем уверен, что мой комментарий был бы помеченным, так как когда акисмед был у меня установлен, то он все пингбеки помечал как спам, ну и так далее. И так ссылки - плагин коммент клиент:
http://blogclient.ru/download/commentserver.zip

во время активизации плагин создает страницу "Мои комментарии" и добавляет ссылку на форму комментирования для коммент клиента. Страница и ссылки убираются в контрольной панели. Далее коммент клиент (1.6Mb):
http://blogclient.ru/download/wpcommentclientsetup.exe

для работы которого требуется уже активизированный плагин. Апи для комментариев я придумал лично сам - разработчики WordPress знают о моей разработки, ну и как оно всегда бывает что может быть в будущих версиях включат в ядро... Ну там у меня еще скандал разгорелся - клиентская часть у меня не является open source, на что они обиделись. Ну это лирика. Все вызываемые функции через xml-rpc требуют логина и пароля естественно. Ссылку на плагин не пропускающий комментарии не на русском не помню, но есть точно у меня на:
http://blogclient.ru/downloads/

Ситуацию с замаскированными ссылками в коммент клиенте вряд ли бы пропустил - две закладки для просмотра комментариев - браузер и текстовый редактор, где виден исходный html</description>
		<content:encoded><![CDATA[<p>Давать ссылку в первом комментарии - сразу попасть в спам - уж более чем уверен, что мой комментарий был бы помеченным, так как когда акисмед был у меня установлен, то он все пингбеки помечал как спам, ну и так далее. И так ссылки - плагин коммент клиент:<br />
<a href="http://blogclient.ru/download/commentserver.zip" rel="nofollow">http://blogclient.ru/download/commentserver.zip</a></p>
<p>во время активизации плагин создает страницу &#8220;Мои комментарии&#8221; и добавляет ссылку на форму комментирования для коммент клиента. Страница и ссылки убираются в контрольной панели. Далее коммент клиент (1.6Mb):<br />
<a href="http://blogclient.ru/download/wpcommentclientsetup.exe" rel="nofollow">http://blogclient.ru/download/wpcommentclientsetup.exe</a></p>
<p>для работы которого требуется уже активизированный плагин. Апи для комментариев я придумал лично сам - разработчики WordPress знают о моей разработки, ну и как оно всегда бывает что может быть в будущих версиях включат в ядро&#8230; Ну там у меня еще скандал разгорелся - клиентская часть у меня не является open source, на что они обиделись. Ну это лирика. Все вызываемые функции через xml-rpc требуют логина и пароля естественно. Ссылку на плагин не пропускающий комментарии не на русском не помню, но есть точно у меня на:<br />
<a href="http://blogclient.ru/downloads/" rel="nofollow">http://blogclient.ru/downloads/</a></p>
<p>Ситуацию с замаскированными ссылками в коммент клиенте вряд ли бы пропустил - две закладки для просмотра комментариев - браузер и текстовый редактор, где виден исходный html</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Владимир</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-801</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Fri, 23 May 2008 18:13:15 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-801</guid>
		<description>Интересный вариант, можно было сразу прямую ссылку на плагин оставить :-) .

В принципе в движке WP частично этот функционал уже реализован (Настройки-Обсуждение-Направить мне письмо, когда:...), но клиент, конечно удобнее (насколько я понял он авторизируется сам через XML-RPC).

Но, вы правильно заметили, проблему он не снимает. Если придет много спама, то все равно ручное модерирование отнимет слишком много времени.

У меня за несколько месяцев работы акисмет заблокировал только 5 или 6 нормальных комментариев.

Один раз он отфильтровал спамерский коммент, который я бы пропустил при ручном модерировании. Какой-то умник сделал ссылками смайлики (я сразу не заметил), а в контактных данных никаких ссылок не давал.
В общем, я не спешу отключать акисмет.</description>
		<content:encoded><![CDATA[<p>Интересный вариант, можно было сразу прямую ссылку на плагин оставить <img src='http://www.simplecoding.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>В принципе в движке WP частично этот функционал уже реализован (Настройки-Обсуждение-Направить мне письмо, когда:&#8230;), но клиент, конечно удобнее (насколько я понял он авторизируется сам через XML-RPC).</p>
<p>Но, вы правильно заметили, проблему он не снимает. Если придет много спама, то все равно ручное модерирование отнимет слишком много времени.</p>
<p>У меня за несколько месяцев работы акисмет заблокировал только 5 или 6 нормальных комментариев.</p>
<p>Один раз он отфильтровал спамерский коммент, который я бы пропустил при ручном модерировании. Какой-то умник сделал ссылками смайлики (я сразу не заметил), а в контактных данных никаких ссылок не давал.<br />
В общем, я не спешу отключать акисмет.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Владимир</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-800</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Fri, 23 May 2008 16:55:25 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-800</guid>
		<description>Я отказался от акисмеда - все комментарии подряд помечал как спам, а мне такой фильтр не нужен. Я написал программу под Windows - коммент клиент. Это типа почтового клиента, но для комментариев Wordpress. Очень удобно - для управления комментариями теперь не нужно заходить в админскую панель: все можно делать из клиента, то есть редактировать, удалять, одобрять, помечать как спам и так далее. Чтобы коммет клиент мог удалено управлять комментариями написал плагин - коммент сервер, где реализовал xml-rpc функции для доступа к комментариям. Одной из интересныых фич плагина является возможность разделяемого комментирования: если на вашем блоге и на блоге, куда вы хотите отправить комментарий установлен плагин, то комментарий можно отправить через свой блог - тогда комментарий будет у вас на пециальной странице и там, куда вы его отправвили.

Что то я много букв написал. Коммент клиент все равно не снимает проблемы спама, например ко мне много валилось спама на английском - написал простой плагин, который пропускает комментарии с русским теекстом, дтак что комментарий с одними тегами у меня не прохдит: еще на до добавления в базу он убивается.</description>
		<content:encoded><![CDATA[<p>Я отказался от акисмеда - все комментарии подряд помечал как спам, а мне такой фильтр не нужен. Я написал программу под Windows - коммент клиент. Это типа почтового клиента, но для комментариев Wordpress. Очень удобно - для управления комментариями теперь не нужно заходить в админскую панель: все можно делать из клиента, то есть редактировать, удалять, одобрять, помечать как спам и так далее. Чтобы коммет клиент мог удалено управлять комментариями написал плагин - коммент сервер, где реализовал xml-rpc функции для доступа к комментариям. Одной из интересныых фич плагина является возможность разделяемого комментирования: если на вашем блоге и на блоге, куда вы хотите отправить комментарий установлен плагин, то комментарий можно отправить через свой блог - тогда комментарий будет у вас на пециальной странице и там, куда вы его отправвили.</p>
<p>Что то я много букв написал. Коммент клиент все равно не снимает проблемы спама, например ко мне много валилось спама на английском - написал простой плагин, который пропускает комментарии с русским теекстом, дтак что комментарий с одними тегами у меня не прохдит: еще на до добавления в базу он убивается.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Владимир</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-789</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Fri, 23 May 2008 10:13:45 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-789</guid>
		<description>Миша, спасибо! Вариант хороший.
Только я немного придерусь :-) .

Во-первых, то что вы сделали называется captcha и для WP написана куча соответствующих плагинов.
Например, я использую в этом блоге &lt;a href="http://sw-guide.de/wordpress/plugins/math-comment-spam-protection/" rel="nofollow"&gt;Math Comment Spam Protection&lt;/a&gt;. Кстати, очень похоже на ваш вариант, только посетителю предлагается сложить два числа.

Во-вторых, в вашем варианте ответ на вопрос не меняется, поэтому если ваш блог получит высокий PR и/или тИЦ, то спамеры очень быстро изменят свои боты так, чтобы они вставляли четверку в ваше дополнительное поле.

В-третьих, captcha в принципе не решает проблему спама, который оставляют люди, а не боты. Такие комментарии приходится модерировать вручную или использовать службу вроде akismet, только эти службы часто ошибаются.</description>
		<content:encoded><![CDATA[<p>Миша, спасибо! Вариант хороший.<br />
Только я немного придерусь <img src='http://www.simplecoding.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Во-первых, то что вы сделали называется captcha и для WP написана куча соответствующих плагинов.<br />
Например, я использую в этом блоге <a href="http://sw-guide.de/wordpress/plugins/math-comment-spam-protection/" rel="nofollow">Math Comment Spam Protection</a>. Кстати, очень похоже на ваш вариант, только посетителю предлагается сложить два числа.</p>
<p>Во-вторых, в вашем варианте ответ на вопрос не меняется, поэтому если ваш блог получит высокий PR и/или тИЦ, то спамеры очень быстро изменят свои боты так, чтобы они вставляли четверку в ваше дополнительное поле.</p>
<p>В-третьих, captcha в принципе не решает проблему спама, который оставляют люди, а не боты. Такие комментарии приходится модерировать вручную или использовать службу вроде akismet, только эти службы часто ошибаются.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Миша</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-787</link>
		<dc:creator>Миша</dc:creator>
		<pubDate>Thu, 22 May 2008 18:00:22 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-787</guid>
		<description>Лично я использую Wordpress. Это один из самых популярных блог-движков, потому он наверное и лучше всего изучен спаммерами. Роботы без проблем генерируют валидные имейлы, ели это обязательное поле и т. п. Дальше я опишу, как можно защитить Ваш Вордпресс от спама, потратив всего 5 минут. Дальше считаю, что читатель немного знает PHP и HTML, и имеет доступ к файлам Wordpress на сервере.
Для добавления защиты, понадобится модификация 2х файлов: comments.php (это файл из темы) и wp-comments-post.php - из корневого каталога WP. В comments.php добавляем текстовое поле (например, непосредственно перед полем для тела комментария, обратите внимание на то что немного выше идет проверка типа is user logged in так что лучше добавить поле после нее): 
= 2x2 Я, например, предлагаю пользователю вычислить 2х2. Это довольно интернациональный, лаконичный и простой способ. Теперь в файле wp-comments-post.php добавляем проверку:

$comment_2x2 = trim($_POST['comment_2x2']);

if($comment_2x2 != 4)
   die( __('Sorry.') );

Я сделал так, если отцы PHP увидят баги, надеюсь, они меня поправят. А в целом как видим, все предельно просто. Думаю, теперь что спама станет хоть немножечко меньше. Вот и все.</description>
		<content:encoded><![CDATA[<p>Лично я использую Wordpress. Это один из самых популярных блог-движков, потому он наверное и лучше всего изучен спаммерами. Роботы без проблем генерируют валидные имейлы, ели это обязательное поле и т. п. Дальше я опишу, как можно защитить Ваш Вордпресс от спама, потратив всего 5 минут. Дальше считаю, что читатель немного знает PHP и HTML, и имеет доступ к файлам Wordpress на сервере.<br />
Для добавления защиты, понадобится модификация 2х файлов: comments.php (это файл из темы) и wp-comments-post.php - из корневого каталога WP. В comments.php добавляем текстовое поле (например, непосредственно перед полем для тела комментария, обратите внимание на то что немного выше идет проверка типа is user logged in так что лучше добавить поле после нее):<br />
= 2&#215;2 Я, например, предлагаю пользователю вычислить 2х2. Это довольно интернациональный, лаконичный и простой способ. Теперь в файле wp-comments-post.php добавляем проверку:</p>
<p>$comment_2&#215;2 = trim($_POST[&#8217;comment_2&#215;2&#8242;]);</p>
<p>if($comment_2&#215;2 != 4)<br />
   die( __(&#8217;Sorry.&#8217;) );</p>
<p>Я сделал так, если отцы PHP увидят баги, надеюсь, они меня поправят. А в целом как видим, все предельно просто. Думаю, теперь что спама станет хоть немножечко меньше. Вот и все.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Виктор</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-780</link>
		<dc:creator>Виктор</dc:creator>
		<pubDate>Thu, 22 May 2008 11:43:24 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-780</guid>
		<description>Хорошая статья, познавательная и информативная. 
Спам был, есть и будет есть,  как это неприскорбно.</description>
		<content:encoded><![CDATA[<p>Хорошая статья, познавательная и информативная.<br />
Спам был, есть и будет есть,  как это неприскорбно.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: oqbo</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-779</link>
		<dc:creator>oqbo</dc:creator>
		<pubDate>Thu, 22 May 2008 06:52:12 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-779</guid>
		<description>Я в своих блогах использую связку Akismet и самописный тест на проверку. Помогает хорошо.</description>
		<content:encoded><![CDATA[<p>Я в своих блогах использую связку Akismet и самописный тест на проверку. Помогает хорошо.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Владимир</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-777</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Wed, 21 May 2008 09:41:03 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-777</guid>
		<description>С кодом никаких проблем не было. Достаточно зарегистрировать аккаунт на wordpress.com и код активации будет в письме вместе с другими данными аккаунта. Вся операция заняла от силы минут десять.

Кстати, по условиям лицензии Akismet перестает быть бесплатным если вы зарабатываете с блога более 500$/мес.

И, конечно, Akismet не единственная служба. Просто принципы работы у них очень похожие, а вот насчет  магии не знаю :-) , тут как повезет.</description>
		<content:encoded><![CDATA[<p>С кодом никаких проблем не было. Достаточно зарегистрировать аккаунт на wordpress.com и код активации будет в письме вместе с другими данными аккаунта. Вся операция заняла от силы минут десять.</p>
<p>Кстати, по условиям лицензии Akismet перестает быть бесплатным если вы зарабатываете с блога более 500$/мес.</p>
<p>И, конечно, Akismet не единственная служба. Просто принципы работы у них очень похожие, а вот насчет  магии не знаю <img src='http://www.simplecoding.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , тут как повезет.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Dimka</title>
		<link>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-776</link>
		<dc:creator>Dimka</dc:creator>
		<pubDate>Tue, 20 May 2008 19:09:15 +0000</pubDate>
		<guid>http://www.simplecoding.org/eslt-li-zashita-ot-spama.html#comment-776</guid>
		<description>Многие хвалят Akismet. Только сейчас начали требовать какой-то код, чтобы плагин работал. И не один раз уже слышал, что при регистрации (для получения кода) возникают проблемы, поэтому некоторая часть блогеров устанавливают другие плагины.
На одном из блогов видел описание какого-то другого плагина (не помню как зовут его) так изготовители оного говорят что при его создании использовалась то ли чёрная магия то ли просто магия :)
И говорят что работает ничуть не хуже Akismet-а.</description>
		<content:encoded><![CDATA[<p>Многие хвалят Akismet. Только сейчас начали требовать какой-то код, чтобы плагин работал. И не один раз уже слышал, что при регистрации (для получения кода) возникают проблемы, поэтому некоторая часть блогеров устанавливают другие плагины.<br />
На одном из блогов видел описание какого-то другого плагина (не помню как зовут его) так изготовители оного говорят что при его создании использовалась то ли чёрная магия то ли просто магия <img src='http://www.simplecoding.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
И говорят что работает ничуть не хуже Akismet-а.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
