WP и блогоспам

26.07.2008 23:16:54

WordPress — говно. Это в качестве жизнеутверждающего введения.

WP не умеет разрешать какие-то определённые методы аутентификации, всё грубо поделено между анонимами и своими, зарегистрированными. Естественно, аутентифицирующиеся через OpenID считаются тоже анонимами, лишь чуть-чуть особыми. Ну а в настройках всё тупо, либо анонимы имеют права на комментирование, либо нет. Стало быть, для OpenID пришлось включить комменты от анонимов. Ну а где комменты от онанимусов, там с 98% вероятности срач и спам. Так уж повелось.

Я-то, естественно, маленько схитрил, вывесил наружу только форму для ввода OpenID. Но интерфейс приёмки комментов (wp-comment-post.php) физически остался тем же, как ни крути. Ну а на стандартный интерфейс популярного блогодвижка, как оказалось, очень умеют писать спамеры.

Не, мне даже немного понравилось, очень старательная мимикрия под абстрактно-отвлечённый или даже маленько в тему коммент (вот сегодня пытались с днём сисадмина прошедшим поздравить), но всё-таки свинство. URL указывает «куда надо» (удивительно, но популярна не порнушная, а вполне себе строительная тематика), адрес почты дурацкий и, кстати подписываться любят женскими именами. Ню-ню.

Я-то в курсе, что ко мне e-mail в форму приходить вообще не должен. И помаленьку всё резал. Но надоело. В результате чего совершил аццкий хак WordPress в 4 строки и могу теперь сказать большой «ПРЕВЕД» всем онанимусам, без OpenID таки не получится совсем.

Возвращаясь же к жизнеутверждающему введению, опять без лома никуда, эх.

Закомментировать

Вам бы, по-хорошему, зарегистрироваться сначала надобно, прежде чем комментарии оставлять. Но, в порядке исключения, можете попробовать с OpenID проскочить, вдруг.