⚈ Kuopassa.net

Lisää kertomuksia netistä. 摆烂

Tietojen lähettäminen Akismetille on edelleen rulettia

Tämä on uusintakierros vuoden takaisesta Kun Akismet hakkeroitiin -jutusta. Uutta WordPressiä asennettaessa sen mukana tulee automaattisesti Akismet-lisäosa. Sen aktivoimisen jälkeen se pyrkii tunnistamaan nettisivulle lähetettyjen kommenttien joukosta ne, jotka voivat olla roskapostia. Joka kerta kun kommentti lähetetään, lisäosa postittaa tietoja jonnekin Akismetin palvelimelle. Jotta roskat voidaan filtteröidä asiallisista kommenteista, tarvitsee tietysti Akismet mahdollisimman paljon tietoja kommenteista. Lisäosan on lähetettävä tarkistettavaksi vähintään nettisivun etusivun URL-osoite, käyttäjän IP-osoite, sekä käyttäjän nettiselaimesta tunnistettu user agent. Sen lisäksi Akismet toivoo saavansa HTTP_REFERER-tietokentän (joo, siitä puuttuu R-kirjain) sisällön, sekä sen artikkelin URL-osoitteen, josta kommentti lähetettiin. Niiden lisäksi voidaan lähettää tieto mitä tyyppiä datapaketti merkitsee, kuten myös kommentin lähettäjän nimi(merkki), sähköpostiosoite, kotisivujen URL-osoite, varsinainen kommenttiviesti, kommentin lähetysajankohta, nettisivun kielikoodi ja merkistökoodaus, kuten myös mitkä käyttöoikeudet kyseisen kommentin lähettäjällä on, ja onko Akismetille lähetettävä datapaketti testi vai ei. Muitakin tietoja voidaan lähettää. Nämä kaikki inffot menevät Akismetin serverille, ja mitä sitten? Ehkä ne tallennetaan johonkin tietokantaan.

Tietoa kirjoittajasta