Havale dolandırıcılığı önleme

2 Cevap php

Nasıl "havale dolandırıcılığı" önleyebilir?

Örneğin, benim bir wordpress tabanlı bir site, ben aniden birisi ben hiç duymamış bazı sitesinden bir link tıklandığında fark ettim. Ben linki takip ettiğimde, belli MY sitesine bir bağlantı yoktu. Site bu durumda kitap, ürünlerini satıyordu. Bütün yorumlar benzer bir konuşma seyir izledi, ve bu "yorumlar" her sahibi için web sitesi URL ürüne amazon.com bağlantı oldu.

Açıkçası bir aldatmaca, ben hızlı bir şekilde web sitesi kapalı destekli.

PHP ile bu sahte sevklerin önlenmesi için herhangi bir yolu var mı?

Onlar otomatik veya eğer söylüyorum bazı yol saygın bir kaynaktan gelmiyor?

2 Cevap

Bir cevap olarak ben yapamam korkuyorum. Yönlendirme insanlar size göndermek ne kontrol için hiçbir yolu yoktur.

Chris önerildiği gibi yaparak azaltabilir. Ama bir kural olarak kasten istenmeyen bu tür oluşturmak için bir bot kullanan herkes kullanıcı aracısı dizesi değişecektir. Hey biz IE ne kadar güvenli olduğunu biliyorum çünkü Heck, ben Firefox kullanarak beni engelleyen arkasındayım aptal duvarını engellemek için bunu.

Yani bu tekniği kullanarak ancak çok küçük bir yüzdesini durur.

Hatırlanması gereken önemli şey, herkes, form değerleri, http başlıkları, kurabiye hatta IP adresleri, bu yüzden herhangi bir sunucuya gönderilen sahte şey güvenmiyorum ve bu konuda endişelenmeyin değildir.

Değil istedim ama ne yazık ki tek gerçek cevap cevap. Eğer gerçekten, o zaman yönlendirme alacağı gerekiyorsa, o sayfayı kazıyın ve herhangi bir bağlantı bulunamadı eğer bunu görmezden. ama bir sürü iş şu ve (reklamlar etc) javascript oluşturulan bağlantıları sayar.

Bazen sadece kırık bir tarayıcı veya yazılım ya da bir arama botu kazıma kötü bir yönlendirme olsun.

Eğer sunucu üzerinde ne kadar kontrol bağlı olarak, bunu yararlı mod_security (Apache modülü) yüklemek için bulabilirsiniz. mod_security eşleşmesi (veya eşleşmiyor) (kullanıcı aracısı dahil, atıfta sitesi, vb) bir dizi kriter isteklerini engellemek için izin, Apache için bir güvenlik duvarı gibi davranır.

Here is a blog post that has information on using mod_security to deal with referral spam:
http://atomicplayboy.net/blog/2005/01/30/an-introduction-to-mod-security/