全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1761|回复: 11
打印 上一主题 下一主题

浅谈网站内容的安全性,如何防止用户恶意发布非法内容

[复制链接]
跳转到指定楼层
1#
发表于 2012-10-16 19:57:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 360安全卫士 于 2012-10-16 20:06 编辑

前段时间,HOSTLOC被不明人士暴X菊的事件在互联网上闹得沸沸扬扬,不少站长对网络黑手望而生畏但在被X时却无能为力。笔者总结多年防暴经验,与站长共享。

首先,论坛类的网站多数内容都是来自于用户。大多数论坛在用户注册后,可以随便发布内容。这是相当危险的,因为内容的不可控,可能直接导致网站被举报、北岸号注销、机房下架甚至追究法律、刑事责任。

防暴宝典第一步:实名
谈起实名制,大多数站长对其都不厌其烦。因为实名制对于言论自由有不可忽视的扼杀力。
实名,从注册开始。首先,你可要考虑用短信验证。当用户注册时,强制要求短信验证,并保证全局手机号唯一,即可有效杜绝马甲信息。

防暴宝典第二步:任务系统
发帖前会员等级为实习阶段。发帖前必需先上传头像,每个小时第一次发帖需要输入验证码。这些,都可有效杜绝垃圾帖。

防暴宝典第三步:举报功能
当一个帖子受到预设阀值人次举报,自动加入待审核列表。

防暴宝典第四步:违规词语
据笔者所了解,多数垃圾帖,均包含大量重复内容,而且包含手机号、大量站外图片。而正常会员发布的帖子,不可能这么做的。于是,可以尝试扩展下违规词语。

综上几步骤,2-4均可能需要开发人力,1则需要短信接口,一条短信的成本大约为6分钱,若这6分钱能为少去大量人力维护成本,为何不一试哩?
2#
发表于 2012-10-16 20:15:25 | 只看该作者
防暴宝典五:自爆。
3#
发表于 2012-10-16 20:36:53 | 只看该作者
  不要用 浅谈XXXX  这样的标题啊,在A5看到想吐了
4#
发表于 2012-10-16 20:38:55 | 只看该作者
第三条收下了,对网站的其他地方也很有用处,群众监督的力量。
5#
发表于 2012-10-16 20:41:47 | 只看该作者
自爆
6#
发表于 2012-10-16 20:42:27 | 只看该作者
浅谈肚子不饿的问题

吃白饭
吃白菜


楼主说他只吃屎
7#
发表于 2012-10-16 20:51:35 | 只看该作者
if [ user == caboo ]; then
    killall caboo;
    echo "It's safe now."
fi
8#
发表于 2012-10-16 20:55:49 | 只看该作者
浅谈?写得好
9#
 楼主| 发表于 2012-10-16 21:10:13 | 只看该作者
lazyzhu 发表于 2012-10-16 20:51
if [ user == caboo ]; then
    killall caboo;
    echo "It's safe now."

var you="mjj";alert("mjj"==you?"i wanna f4ck you":"xxx");
10#
发表于 2012-10-16 21:15:04 | 只看该作者
360安全卫士 发表于 2012-10-16 21:10
var you="mjj";alert("mjj"==you?"i wanna f4ck you":"xxx");

alert('360安全卫士=Caboo');

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-12 15:29 , Processed in 0.124130 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表