« ASP网站内容批量加链接的办法统一任意时间成14位时间格式的方法 »

保障B2B网站信息安全,屏蔽敏感词的思路

B2B网站的生命力在于信息量,但是信息量大了会存在一些非法信息,对网站的可信度或者来自政策的压力影响会非常大。首先声明没有绝对的保障,但是我们可以在节省手工审核和系统资源的基础上把信息风险的程度降到最低,以下是我在用的几个办法。
1、会员提交信息含有敏感词,自动终止提交并将会员状态变成锁定状态,清空session值,会员进行下一步操作时候提示需要登录,一登录系统就会提示账号被锁定联系管理员的字样,在后台系统日志我们设置此类信息为非法关键词自动屏蔽,再将这类会员设置在一个分区中(以防误判而屏蔽的会员联系上,方便查找)
2、如果不需要登录就能发信息的话,只要提交了带有非法关键词的,立即终止并在本地名为aaaa的cookie中写入本地IP地址;提交文件打开后系统的第一个判断就是看本地的名为aaaa的cookie值是否为本地IP,相同的话立即终止。

当然可以在每次提交时候都审核一遍信息,但当很多会员在信息不断被禁止提交再不断的提交的话对服务器压力会很大,用入上的方法我一定程度上解决了几个行业门户网站的信息安全问题。

注:云南电子商务研究站(http://www.xiongmaotou.com)原创文章,转载请附带本说明,谢谢

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。