Yuriko.Net 個別記事
2009-03-23
スパム軽減プラグイン Nonce! Please 1.1.0 リリース
スパム軽減プラグイン「Nonce! Please」のバージョン 1.1.0 をリリースいたします (日本語説明)。バージョン 1.0 からの変更点は以下の通りです。
- ログインユーザーに対するコメント投稿はノンスのチェックを行わないことにしました。これにより、管理パネルでのコメント返信でエラーが出なくなり、コメントできるようになります。
今回は WordPress 2.7 対応です。実は1月末には完成していたんですが、公式プラグインディレクトリーに登録しようとして放置状態になっていました。申請は通っているので、あとは Subversion リポジトリーに入れるだけですが、Subversion は慣れてないので、作業がすすんでいません。とりあえず、当サイトでの公開・配布をすることにします。

上に戻る
Nonce! Please 1.1.0
Nonce! Pleaseがバージョンアップしたので
自分のサイトもバージョンアップしました。
変更点は
ログインユーザーに対するコメント投稿は
ノンスのチェックを行わないことにしました。
こ…
ちょっと根拠のない話で申し訳ないのですが、v1.1.0にバージョンアップして数日後にスパムが1000件以上Akismetに捕獲されていたのです。そこで1度スパムを削除し、某日午後1時から7時間ほど様子を見ると130件ほどスパムが来ていました。次にv1.0.0にバージョンダウンしてずっと(もう1週間以上)様子を見ているのですが、0件のままです。
たまたまなんでしょうかねぇ?
届いたスパムの種類 (コメント/トラックバック/ピンバック) は何でしょう? Nonce! Please はピンバックは素通しなので、ピンバックが送られた場合は捕獲できません。
ただ、ソースコードを見る限り、かなり不自然な部分があるので確認してみます。ウチでテストしているバージョンと配布しているバージョンは微妙に違うんですが、その違う部分がおかしい気がします。
[...] ・Nonce! Please 1.1.0 コメント / トラックバック受け付けURLにランダム文字列(12時間ごとに変更)が入るため、トラックバックURLの蒐集やフォームをすっ飛ばしたコメントを防止出来るも [...]
[...] ファラーリスト(8000以上のサイト!)を.htaccessファイルに入れて、WordPress に到達する前にブロックせよということですね。アプローチは違いますが、ゆりこさんの Nonce! Pleaseもお薦めです。 [...]