November 09, 2004

 コメント投稿の機能制限について(その2)

先日、コメントスパム対策として全角文字を含まないコメントの投稿を拒否するように設定しました。

しかし、この方法は既に回避が可能なようで、相変わらずコメントスパムが投稿されています。そこで、現在の対策を一旦やめ、別の方法を採ることにしました。

今回採用した方法は、以下の通りです。

  • コメントを投稿する際は、内容を「確認」した後に投稿する必要がある

詳しく説明すると、コメントを入力し「確認」していただくことで、コメント文からランダムな暗号を生成しページに埋め込みます。そして投稿時に暗号を再生成し、ページに埋め込まれた暗号と一致した時のみコメントを受け付けるという仕組みです。例えば、コメントを「確認」したあとで間違いを修正した場合は、もう一度「確認」実行していただく必要があります。

投稿が拒否されるケース

  1. コメント入力
  2. 「確認」実行→暗号「A」生成
  3. コメントに間違いを発見したので修正
  4. 「投稿」実行→修正したコメントからは暗号「A'」生成
  5. 「A≠A'」なので、投稿は拒否されます

投稿可能なケース

  1. コメント入力
  2. 「確認」実行→暗号「A」生成
  3. コメントに間違いを発見したので修正
  4. 「確認」実行→修正したコメントから、暗号「A'」生成
  5. 「投稿」実行→暗号「A'」再生成
  6. 「A'=A'」なので、投稿はok

コメントをいただくのに、このような面倒な制約を設けるのは非常に心苦しいのですが、前回述べましたように、再構築によるサーバへの負担を減らす意味でも、何卒ご協力よろしくお願いします。

投稿者 bitterbit : November 9, 2004 06:33 PM