Év eleji nagytakarítás
A Weblabor megújításával nemcsak rendszerünket gondoljuk újra, másfél évtized alatt felépült adatbázisunkat is rendezzük, ennek pedig része felhasználói nyilvántartásunk átfésülése is.
Webhelyünkön régóta problémát okoznak a kéretlen regisztrációk és tartalmak, a regisztrációnál alkalmazott szűrőnk elégtelensége pedig az évek folyamán azt eredményezte, hogy amúgy is nagy felhasználói adatbázisunk valódi mérete többszörösére nőtt, mely felesleges erőforrásokat foglalt le és nehezítette az adminisztrációt. Nem volt ritka egyetlen nap alatt több száz, de akár több mint ezer új felhasználó sem.
A publikációval vagy hozzászólással rendelkező felhasználóinkról feltételezhetjük, hogy élő személyek, ők azonban a kisebbség, további automatikus szűréshez pedig nem volt támpontunk, így nyilvántartásunk nagyobbik részét kézzel – a folyamatot a lehető leghatékonyabbá tevő, kifejezetten erre a célra létrehozott felületen –, az ismert adatok alapján, intuitívan néztük át.
Ennek eredményeképpen több mint 88 ezer felhasználónkat töröltük. A nagyságrendre jellemző, hogy a Drupal API-n keresztül végzett művelet több mint 12 órán át futott.
Habár a lehetőségekhez képest a legnagyobb körültekintéssel jártunk el, a hibát kizárni lehetetlen, így azoktól, akik regisztrációját esetleg tévesen töröltük, elnézést kérünk a kényelmetlenségért, és kérjük őket, hogy regisztrálják újra felhasználójukat.
■
Hát azzal sok szopás
A regisztrációs szűrőket hogyan fogod frissíteni? Vagy ne adjunk tippeket a botosoknak? :D
Hát azzal sok szopás
Kösz :) Segít, ha van szemed a szöveg ritmusához. Meg pár jó album :)
A modul frissítése a legújabb verzióra és a szöveges CAPTCHA cseréje képalapúra eddig megoldani látszik a problémát, jelenleg pár naponta csúszik át egy-két robot, az kezelhető.
Utóbbi hangolásával mondjuk el lehet tölteni pár órát, és sajnos fájóan hiányosak a beállítási lehetőségek (fontos lenne például, hogy betűtípusonként adhasd meg a szóbajöhető karaktereket, hogy ne szívasd a felhasználóid a könnyen téveszthetőkkel), illetve néha mintha direkt meg akarnák könnyíteni az automata felismerést: nem követelhető meg, hogy minden betűtípusból kerüljön be karakter, a zajok csak színesek lehetnek, míg a karakterek egyszínűek…
reCAPTCHA
Technikai oldalról ez tűnt a
Engem legjobban az szokott
Engem legjobban az szokott
Igen, ezért lehet órákig játszani a beállításokkal, hogy kivedd az összes párt, ami összetéveszthető, ráadásul az összes használt betűtípust figyelembe véve.
Így van. Kérdés, hogy valóban megéri-e ez, figyelembe véve, hogy az egész modell gazdaságossága a nagy számokon alapszik.
Nem semmi, grat.
Van-e valamilyen lista,
Esetleg a kommunikáció fog változni?
A funkciókkal és főleg az
Abból a szempontból azonban a kommunikáció fog változni, hogy ahogy egyre előrehaladottabb állapotban van a fejlesztés, már lesz mit mutatni, és így az újdonságok megjelenése is követhető lesz.
Ezzel kapcsolatban hamarosan bővebben.
módszer, eszközök, erőforrások?
Milyen eszközöket használtok?
Csupán kíváncsi vagyok hogy csinálják a profik egy nem nulláról elkezdett project esetén..
A tervezés teljesen
Az a Drupal API mit csinálhat,
Tartalom
Tisztara izgi... olyan mint
rekurzív móka
Ezek szerint nem vagyok robot :)
A törölt userek kapcsolódó hozzászólásait csak flag-gel törlitek vagy on delete cascade -el véglegesen?
Kellett előtte módosítani valamit a DB szerkezeten, vagy annyira profi volt a tervezés, hogy simán működött?
Durpal
A hozzászólással rendelkező
Sajnos az adatbázisunkban nincsenek külső kulcsok – ami lényegesen meggyorsítaná a hasonló műveleteket –, ezért kellett a Drupal API-n át törölni (hogy például a kapcsolódó profilmezők is eltűnjenek).
A szerkezethez nem kellett hozzányúlni, de egyszerűbb volna az élet adatbázisba szerializált tömbök nélkül…
Én nem vagyok egy tapasztalt progger
Robotok lehetőségei szépen korlátozódnak.
Kínai rabszolgáknak is több időt venne igénybe ip-t váltani.
Aztán meg a képes captch-am amit magam agyaltam ki és raktam össze
kérdést tartalmaz, és a zavar benne olyan, hogy szerintem robot meg nem fejti.
De még ember se könnyen -, kell hozzá ész...
print screen
Hát ilyen captcha
De amit én csináltam login
Ezzel rengeteg embert kizársz. Nézz utána, mi az a NAT.
Nem zárja ki őket, csak
Azért az, hogy nézheted a
Attól függ, hogy milyen a
Szerintem ez egy nagyon rossz
Ezt jó hogy mondod
Igazad van, ezzel az ip limittel valóban nem a legjobb védekezni.
Át is állítom nagyobb értékre - meg nem szüntetem.
Mellesleg emellett - mert netto paraniás vagyok - az is benne van a korlátozásban, hogy ugyanazzal a session-nel is csak egy reg-et engedek.
Csak most meg azt ne mond, hogy a NAT megosztás esetén a session is ....
8-O}=
A session az böngészőhez
Át is állítom nagyobb értékre
Teljes cégek, de akár települések is lehetnek egy IP mögött (az utóbbinak voltam elszenvedője jó évtizede, szerencsére ilyen már talán nincs). Szerintem célszerűbb, ha az IP-t csak elmented, és utólag ezt is figyelembe veszed, ha el kell dönteni egy felhasználóról, hogy valós-e.
Ha a be nem jelentkezett felhasználók is kapnak munkamenetet, akkor ezzel is kizárhatsz olyanokat, akik mondjuk egy családban vagy valamilyen közösségi helyen egy böngészőt használnak.
Mindkét óvintézkedésed olyan, ami egy hivatásos spammert nem fog távol tartani, viszont potenciális felhasználókat veszthetsz vele. (És további karbantartandó kód.)
(Én élek.)
Gyanús vagy te nekem, a botok