海外邮件中继,海外退信中继,美国高速VPS,不限流量VPN,邮局维护和管理,邮件网关,EMOS邮件中继,POSTFIX邮件中继,Winwebmail邮件中继,Winmail邮件中继,DBMail邮件中继,JDMail邮件中继,Exchange邮件中继,MDaemon邮件中继 淘宝店:http://shantan.taobao.com 云邮科技官网:www.yunrelay.com
【字体设置:大 中 小】
最近几天,一直在研究L-BLOG程序,目前这个程序已经被我改得“面目前非”了。在ASP版本的博客程序中,L-BLOG算是比较有名气的博客程序了,相关的有oblog,pjblog等等。但是我还是喜欢L-BLOG的实用性,简单大方,操作方便,所以一直都没有换其它博客程序。
目前对于评论部分加强了过滤,以便防止博客群发软件的攻击行为,采用了以下方式验证:
1:参数检测,如传递的ID,如果含有特殊的符号,调用SQL注入检测程序。
2:验证码检测,采用服务器端验证的方式,点击显示。
3:评论发表时间间隔检测,避免恶意灌水。同时限制晚上11点到早上8点前必须登录才可以评论。
4:采用关键字过滤技术,屏蔽非法和不良字眼。
5:采用网址,电话号码,QQ号码过滤技术,防止广告评论。
6:节省空间,实行评论长度限制,限200字以内。
7:IP黑名单过滤技术,自动屏蔽恶意IP地址。
8:软件检测,非IE类浏览器自动禁止发表评论。
9:防止远程提交表单技术。
10:评论数量限制,同一IP每日最发发表5篇评论。
如果采用了以上十重过滤,垃圾评论还是可以进来,那我算服了那些程序员了!
发表评论 - 不要忘了输入验证码哦!