Keskustelut - PHP - Sähköpostin obfuskointi weppisivulla [2 / 2]


Sivu: 1, 2
« edellinen sivu
editoitu: 19:27 12.1.10
T.M. 19:09 12.1.10 
jajarvin kirjoitti:
Olen käyttänyt tätä http://javascript-reference.info/spam-me-not-email-obfuscator.htm
Ei ole tullut roskapostia.

PHP
$maili = 'lol@email.com';

$encode = preg_replace('/(.)/e', 'sprintf("&#x%x;", ord("\1"))', $maili);
$decode = preg_replace('~&#x([0-9a-f]+);~ei', 'chr(hexdec("\\1"))', $encode);

annnnddd..... cracked!

ihmettelen kyllä syvästi että miksi ne rikolliset eivät ole älynneet käyttää ylläolevaa metodia...

"käytin tätä ei ole tullut roskapostia" on aika typerä todistus jonkin asian toimivuudesta.
editoitu: 21:00 12.1.10
Grez 20:59 12.1.10 
Yksi vaihtoehto olisi laittaa joka päivä eri sähköpostiosoite joka olisi voimassa vaikka 7 päivää siitä eteenpäin. Asiallisiin posteihin voisi sitten vastatessa antaa pysyvämmän osoitteen ja pyytää jatkossa yhteydet siihen.

Edit: siis hyvä puoli että mailto: linkki toimisi normaalisti vaikka ilman javascriptiä.
Runoltaja 21:26 12.1.10 
Joskus virittelin että esim alasvetovalikon nimi Pekka Töpöhäntä käsiteltiin ennen lähetystä muotoon pekka.topohanta ja lisättiin domain ja ei kun eteenpäin. Toisessa versiossa jossa oli enemmän domaineja niin itse sähköpostit oli tietokannassa.
T.M. 22:02 12.1.10 
Grez kirjoitti:
Yksi vaihtoehto olisi laittaa joka päivä eri sähköpostiosoite joka olisi voimassa vaikka 7 päivää siitä eteenpäin. Asiallisiin posteihin voisi sitten vastatessa antaa pysyvämmän osoitteen ja pyytää jatkossa yhteydet siihen.

Edit: siis hyvä puoli että mailto: linkki toimisi normaalisti vaikka ilman javascriptiä.

niin tai sitten tekisi palautelomakkeen captchalla.
Lebe80 22:08 12.1.10 
Tai sitten hankkisi hyvän spämmifiltterin postilaatikkoonsa, ettei yhteydenottajien tarvitsisi laskea yhteen numeroita ja kirjotella koukeroita, vaan he voisivat vain klikata mailto: -linkkiä ja kirjoittaa palautteensa.
editoitu: 22:41 12.1.10
Grez 22:40 12.1.10 
T.M. kirjoitti:
niin tai sitten tekisi palautelomakkeen captchalla.
Ei vastaa millään tasolla ehdotustani vaivattomuudessa. Toki ainahan voi tehdä palautelomakkeen ILMAN captchaa, jolloin ollaan samalla tasolla. Tosin normikoneella sähköposti olisi edelleen palautelomaketta kätevämpi.
jhuvi 22:55 12.1.10 
Itse olen käyttänyt seuraavaa:

.nirepakat {unicode-bidi:bidi-override; direction: rtl;}

<span class="nirepakat">if.niamod@iminukus.minute</span>
poistettu 13:15 13.1.10 
jhuvi, tuollaiseen juuri laitoin edellisellä sivulla linkin :) mitenkä se on toiminut?
editoitu: 13:28 13.1.10
qin 13:27 13.1.10 
No tuo taas ei toimi käyttäjillä joilla ei ole graafista selainta käytössään. Tai jos selain ei muuten vain tue noita css-määrityksiä.

Ideana kyllä ihan hauska, enpä ole tulllut ajatelleeksi.
jhuvi 14:39 13.1.10 
Kaipa se on toiminut, yksi ongelmahan siinä on se, että sitä ei voi kopioida ctrl+c:llä.

Itselläni ei ole mitään suodatuksia postissani eikä roskapostia ole tullut yhtään viiteen vuoteen. Olen toki ollut aika varovainen osoitteeni kirjoittamisessa, mutta tuolla suuntamäärityksellä se on ollut esillä jo pari vuotta melko suositulla nettisivulla. Uskoisin että paljon suurempi riski päästä roskapostittajien listalle on hölmöt kaverit jotka ilmoittavat ystäviään kaiken maailman "kilpailuihin".
T.M. 20:38 14.1.10 
"sitä ei voi kopioida ctrl+c:llä." lol. huoh. helpompi vaan tehä se kuva mikä tarjoaa vieläpä paremman suojauksen + varmistaa ettei joku pappa yritä lähettää tuohon takaperoiseen osoitteeseen mitään (papoistahan täällä huolehdittiin niin kovasti edellisellä sivulla...). ja eiköhän noi spämmibotit osaa tuon direction-css tempun kiertää myös...
Grez 21:33 14.1.10 
Onko jotain perusteluja tuolle väitteelle, että kuva tarjoaisi paremman suojauksen? Itse väittäisin että kuva on tämän hetken yleisin suojaus, ja näin ollen on se on myös sen lukeminen on todennäköisemmin opetettu keräysbotille kuin vaikkapa harvemmin käytetty "direction-css -temppu".
editoitu: 22:19 14.1.10
T.M. 22:14 14.1.10 
T.M. kirjoitti:
tuskin ne jokaista kuvaa ajaa tekstintunnistuksen läpi...

eli vasta sitten kun ne oppivat että sinun sivuiltasi löytyy emaili tuon nimisellä kuvalla (tai koon perusteella...), niin sittenhän siitä vasta voi ehkä jopa ongelma tulla.

ei lähdekoodin tekstin käsittely vie läheskään niin paljon tehoja kuin kuvien tekstintunnistus. ja kun otetaan huomioon että tekstistähän ne ensimmäisenä niitä yrittää kaivella, eikä tuommoisen css virityksen ohittaminen ole mikään vaikea homma lisätä siihen bottiin.

ja ainahan tuohon kuvaan voi lisätä maustetta, esim CSS:llä background-position.
Garbanzo 03:22 26.1.10 
Keskustelu tainnut hieman harhautua teoreettiselle tasolle, sillä eihän toi spammi enää nykyään mikään ongelma ole, ainakaan itselleni.
Itsellä on useampikin julkinen sivusto, joihin tosin olen itse tekemällä JS-koodilla koettanut piilottaa sähköpostiosoitteeni.
Erittäin harvoin tulee silti joku viagramainos tms., joka ei mitään stressiä aiheuta. Kukaan ei ole myöskään valittanut että email-osoitettani ei näy (puhelimella voisi tämän kertoa, sillä joka on minuun päättänyt ottaa yhteyttä, kyllä tekee sen.)
« edellinen sivu