1年前 (2016-10-10)  WP代码 |   抢沙发  1,049 次围观 
文章评分 0 次,平均分 0.0

WordPress反垃圾评论大作战

WordPress 垃圾评论一直是超级多超级烦人的,如果没有有效的拦截方案,网站就会瞬间被每天几百条的垃圾评论淹没。 因为是每个 WordPress 站点都无法避免的问题,大家各显神通,做出的解决方案也挺多的,这里总结一下每种方法的特点和利弊:

一、识别垃圾评论

以 Akismet 插件为代表,根据评论内容或评论者的信息判断评论是否为垃圾评论,再决定是否拦截。开启后能拦截掉几乎所有垃圾评论,但这种方法最大的缺陷是误判,本站之前一直在用 Akismet 插件,误判的概率还是挺大的,即使经常去垃圾箱查看,偶尔一条的正常评论和一大堆垃圾评论一起混在垃圾箱也很容易被遗漏;其次会拖慢提交评论的速度,因为每条评论都要先被发到 Akismet 的国外服务器做识别。

二、禁止非中文评论

90%以上的垃圾评论都来自国外,所以这种方法可以拦截掉90%以上的垃圾评论,但缺点是无法发送纯表情和类似“2333”、“Thanks”这种正常评论了,而且中文的垃圾评论也无法拦截掉。

三、修改评论 post 地址

这种方法虽然看起来有点自欺欺人,但效果出奇地好,因为绝大部分的垃圾评论都是智障一样只知道通过 post 网站根目录的 wp-comments-post.php 来提交垃圾评论的。稍微麻烦一点的是 WordPress 每次升级都要重新修改。

四、人工验证插件

比如拖动解锁、拼图、验证码,效果是不错,但牺牲了用户体验,对小站来说没必要

五、设置 token

本站现在换用了这种方法,原理是每次刷新页面,后端都会返回一个不同的 token 放到页面上任意位置,然后在合适的时机用 JavaScript 将 token 填充到一个隐藏的 input 里面,提交评论时将隐藏 input 的值(正常情况是 token)一起提交,后端通过判断该值是否合法来判断评论是不是通过正常途径提交的。虽然这种方法也是可以破解的,但破解难度明显高了很多,更重要的是 token 算法和隐藏 input 的结构容易更改,每次简单的小修改都可以让破解失效。 使用也很简单,将如下代码放到主题的 function.php 即可,代码如下:

以上代码来自 LEONA+ 和 JustYY.com

原文@diygod

 

除特别注明外,本站所有文章均为JUST FOR FUN原创,转载请注明出处来自http://im.acirno.com/2286.html

关于
在哪都是个打酱油的(+﹏+)

发表评论

表情 格式

暂无评论

切换注册

登录

忘记密码 ?

您也可以使用第三方帐号快捷登录

切换登录

注册

扫一扫二维码分享