反垃圾邮件在网站上的措施

时间:2009-06-09 13:03:44

标签: security

在启动用户内容网站之前,我应该考虑哪些反垃圾邮件措施? 我考虑过的事情

  • 注册页面上的基于JavaScript的无效验证码(我没有实现)
  • 通过强制确认链接/号码
  • 来验证电子邮件
  • 每10分钟允许X条评论,每2小时允许Y条(我考虑第一次想要体验网站的用户兴奋)
  • 禁止链接,直到用户信任(我不确定用户将如何信任)
  • 通过垃圾邮件过滤器运行所有评论,消息等。
  • 检查消息是否重复或类似(我可能不会为此烦恼。我希望系统在没有这个的情况下变得强大)
  • 我还会在管理页面上为所有可以检索的内容添加时间戳。 我可以采取或考虑哪些其他措施?

3 个答案:

答案 0 :(得分:1)

有一个像stackoverflow这样的标志选项。 : - )

答案 1 :(得分:1)

您应该实施一些方法来跟踪并在必要时阻止发布到您网站的IP地址或范围。

另外,正如我最近在图片托管网站上看到的那样,你可以经常随机弹出一个CAPTCHA来验证人性。

答案 2 :(得分:1)

Django有一些反垃圾邮件措施,你可以用你选择的语言实现 - 所谓的“蜜罐”(你用CSS隐藏的表单字段,机器人可能会填写) - 如果字段填充猜测它是垃圾邮件条目),时间戳等 - 请参阅Django documentation