Das Math Comment Plugin für WordPress, welches einen kleinen Schutz für die Kommentarfunktion darstellt, scheint nun doch nicht so sicher wie immer gedacht.
Math Comment stellt dem Besucher der einen Kommentar zu einem Artikel hinterlassen möchte, eine simple Rechenaufgabe, welche zu lösen gilt um den Kommentar verschicken zu können.
Mithilfe eines kleinen fünfzeiligen Codes konnte Gsyi das Sichheits-Plugin „Math Comment“ knacken und kam auf folgendes Ergebnis:
Anzahl aller getesteten Seiten: 150
Anzahl der Versuche mit Erfolg: 99
Anzahl der Versuche ohne Erfolg: 51
Es ist doch erstaunlich, dass mehr als 66% der getesteten Blogs unsicher sind.
Robert berichtet in seinem Artikel darüber, dass man mit einige wenigen Schritten die Sicherheit von Math Comment verbessern kann, wie es auch im Plugin schon beschrieben ist (siehe WordPress Adminbereich-> Einstellungen-> Math Comment Spam-> Used Operands).
Einfach folgende Standartzeile
1~1, 2~2, 3~3, 4~4, 5~5, 6~6, 7~7, 8~8, 9~9, 10~10
ändern in
1~eins, 2~zwei, 3~drei, 4~vier, 5~fünf, 6~sechs, 7~sieben, 8~acht, 9~neun, 10~zehn
oder (englisch) in
1~one, 2~two, 3~three, 4~four, 5~five, 6~six, 7~seven, 8~eight, 9~nine, 10~ten
Tipp: Durch implementieren von Zahlen in die Wörter z.B. “zw2ei” oder “ne9un”, wird das Plugin noch sicher!

Dennoch sollte man nicht nur auf ein Sichheits-Plugin für die Kommentar setzen. Eine weitere Sicherheitsmöglichkeit ist die Verwendung von Akismet, welches immer extern aktualisiert wird.
Wenn dir dieser Blog gefällt dann abonnier die RSS-Feeds
oder folge mir bei Twitter! Twitter diesen Post!
Kommentare: 2 Kommentare
Alle mit * markierten Felder müssen ausgefüllt werden
Social-Bookmarking: Mister-Wong | Yigg | Hype
Bei Technorati hinzufügen!
Vielen Danke für das Hinzufügen in einem der Social-Bookmarking-Dienste!
Tags: akismet, comment, kommentar, math, Plugin, sicherheit, spam, wordpress
Ähnliche Beiträge
Benötigen Sie Hilfe zur Bedienung des Blogs?
Sie wollen in diesem Blog werben? Mehr Informationen
karl-tux-stadt.de » Der Mathcomment-Schwindler
6.Januar.2008 um 22:41
[...] Blogs vor Kommentarspam. Heute macht ja die “Unsicherheit” des Math Comment Plugin die Runde. Da hat einer ein kleines Pythonskriptchen veröffentlicht, mit dem man den Schutz aushebeln [...]
[BLOCKED BY STBV] Blogs optimieren
10.Januar.2008 um 11:19
Math Comment Spam Protection geknackt…
Das Plugin Math Comment Spam Protection ist sehr beliebt um Kommentare gegen unerwünschte Bots und Scripteinträge abzusichern.
Leider ist es nicht wirklich sicher wie derzeit auf Webmaster-Verzeichnis zu lesen ist. Mit nur 5 Codezeilen wurden…
Hinterlasse einen Kommentar