информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Портрет посетителяАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Docker Hub закрыл доступ из России 
 Google заблокировала 2 с лишним... 
 Бэкдор в xz/liblzma, предназначенный... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / web building
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
харвестеры не используют DOM. Это (в своей массе) обычные... 19.10.05 17:26  Число просмотров: 3646
Автор: защитник Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Javascript для защиты существующих адресов
>
> По моему скромному мнению javascript лучше не использовать
> - он спасает только от простого
> разбора старницы по шаблону "mailto:*@*". К
> результатирующему адресу очень просто достучаться из DOM
> API автоматизируемого браузера
>

харвестеры не используют DOM. Это (в своей массе) обычные грузилки страниц + парсеры полученного текста (удаление тех же entities). Если выполнять непростую задачу сборщика на базе автоматизируемого браузера (попробуем угадать, какого хыхы), он будет работать очень медленно (+наследовать дыры, +вести себя непредсказуемо, как любая чужая прога, +еще чего доброго будет картинки с кукиями грузить хыхы), что для злостных целей непригодно.


> >+ сделать
> > страничку, генерящую поддельные адреса. Как спаммер в
> > сборщике адресов увидит тучу липы, враз передумает
> > связываться. Даже если его агрегат поддерживает
> javascript,
> > замучается отделять реальные от фальшивых, и собранный
> > список в работу не пойдет.
>
> Эта идея неплохая, попробую сделать.

тут вот готовый валяется http://php.spb.ru/php/fake_mail.php

>
> > Можно вбухать и нечто вроде My-Own.Net E-mail
> protection,
> > но уж лучше самому написать, чем ИЦ размазывать по
> чужим
> > сайтам, дарить радость обхода "мыльных"-урлов гуглом
>
> <a href="то что мне нужно" rel="nofollow"> ещё никто
> не отменял =) да проиндексирует он mailto: ссылку.

ок

> >и полностью зависеть от чужого дяди.
>
> Я не уверен что у меня хватит терпения написать аналог..8(

в простейшем варианте это две строки -
одна в .htaccess

RewriteRule ^([a-z]+@[a-z]+\.[a-z]{2,4})$ /mailto.php?email=$1 [L]

и одна строка в mailto.php
<? header("Location: mailto:" . strtr($_GET["email"],"\r\n"," ")); ?>

нужно только регулярку подправить, ну и посмотреть, работает ли это вообще :)

<web building> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach