Spam a díra v Drupalu

Poslední dobou náš web dost trpěl spamem a vypadá to na nějakou chybu v Drupalu (jenže používáme nejnovější verzi, budu to muset vyzkoumat…). Nejdřív jsem myslel, že spameři zjistili odpověď na nějakou otázku a přes ní to sem vkládali, ale když jsem na chvíli zapnul logování POSTů u komentářů, políčko s odpovědí bylo prázdné.

Zatím jsem to trochu ohackoval a prázdné odpovědi neprocházejí (při standardním vyplňování neprocházely ani dřív, ale spameři to nějak obešli).

Pokud by někdo měl čas se tím zabývat, můžu poslat logy a zdrojáky hacku :-) Já se k tomu dostanu nejspíš až o víkendu.

zkousim poslat komentar z

zkousim poslat komentar z prohlizece links2 :-)

Zatím máme jeden den bez

Zatím máme jeden den bez spamu, tak snad to vydrží :-)

Nevýhoda je, že musím

Nevýhoda je, že musím komentář rovnou odeslat bez náhledu…

…nebo si náhled zobrazit a

…nebo si náhled zobrazit a pak dojde při pokusu o uložení k chybě

CAPTCHA session reuse attack detected.

a je potřeba odpovědět na novou otázku a kliknout na „Uložit“.

Za nepříjemnosti se omlouvám,

Za nepříjemnosti se omlouvám, pracuji na řešení, které zamezí spamu a zároveň bude co nejméně otravovat čtenáře.