对于使用动力文章3.5的用户,留言本是个问题,因为可以跨站提交,所以使SPAM成为很头痛的事。可以参照此修改。
admin_code_guest.asp中修改
’=================================================
’过程名:SaveWriteGuest()
’作 用:保存留言
’参 数:无
’=================================================
sub SaveWriteGuest()
’增加部分
if lcase(mid(request.ServerVariables("HTTP_REFERER"),8, len(request.ServerVariables("SERVER_NAME"))))< >lcase(request.ServerVariables("SERVER_NAME")) then
call Guest_info("<li>留言发送失败!</li><li>禁止跨站提交!</li>")
exit sub
end if
对于使用本站留言本的用户,可以考虑烬滤www,http,net字符。或修改inc 下的 char.asp 在自动链接的标签中添加 rel="nofollow"