Commenti & Opinioni


Home Page | Commenti | Articoli | Faq | Documenti | Ricerca | Archivio | Storie dalla Sala Macchine | Contribuire | Imposta lingua:en it | Login/Register


Dove siete?

Allora, sono quasi due settimane che ho attivato il nuovo CMS con registrazione. E fino ad ora il risultato e' sbalorditivo, oltre ad aver quasi DUPLICATI gli accessi (ma perche'?), ho piu' di 300 iscritti. Non male. Ma ci sono circa una cinquantina di "smemorati" che si sono si' registrati ma non hanno mai risposto alla mail di registrazione.

Non avete ricevuto la mail? Strano perche' non ho ricevuto nessun messaggio di errore. O forse avete schissato per sbaglio? Bho.

Comunque questa qui' e' la lista dei "mancanti" all'appello. Se siete in questa lista, controllate la vostra posta ed eventualmente mandatemi una mail se avete problemi.

Dato che ci sono parecchi omonimi, ho riportato la prima parte dell'indirizzo di posta, fino al '@'. Questo dovrebbe far capire a chi e' chi cosa e' cosa, ma senza dare via troppe informazioni agli spammers.

Savoldi Claudio claudio.savoldi
Alfredo80 alf.bia
pearfire575 pearfire575
Xtian74 cchiappa
Darathorn daratorn
Francesca Francesca.bruschi
Io nerull
Fabio skizzato
Filippo Girotto filippo.girotto
Alex alchemide
Luca Faccin narmowolf
Gaetano Sasso pino61
Luka1000 luca.sirri
Luigit gruppi.tube
Mario mickangel83
Daniele daniele
Mauro Romanelli mauro.romanelli
Filippo Boschetti info
Alar giovanni
Diego Luis Mamani Carrizo diego_luis85
Sydarex sydarex
giuseppe marocchio. giuseppe
Invalid_Packet krakapopulos
Andrea Martin yodark
Doc on the run docontherun
Gaiden gaidencave
mondopiccolo matteo
Giuseppe g.aniello
Francesco Paolini francesco
Enrico Bastelli enrico.bastelli
Marco Gauzzi marco.gauzzi
one1test one1test
Luca Faccin narmowolf
ScaKKoMaTTo daviderad
Carlo Alberto Barbero total.war
Alessandro tabakko
Luca spin.al
Ixion alessandromarchetti69
Mattia mattia.burzio
alekhine alekhine
Fabian blueyes1971
Valentina valentina.benevelli
Oriano oriano68
Guido guido.f
karpozzo karpozzo
Umberto Corponi corponi
kevin80 kevin_mc

In un paio di giorni provvedero' ad eliminare i records dal database, tanto per tenerlo "pulito".

Davide Bianchi
24/01/2009 14:27

I commenti sono aggiunti quando e soprattutto se ho il tempo di guardarli e dopo aver eliminato le cagate, spam, tentativi di phishing et similia. Quindi non trattenete il respiro.

21 messaggi this document does not accept new posts

Riccardo Cagnasso

subject Di Riccardo Cagnasso postato il 23/01/2009 20:20

tutto rigorosamente IMHO:
non è che ti converrebbe automatizzare un po di cose? cioè al momento gestisci manualmente sia la conferma della registrazione sia la moderazione dei post PRIMA che venga pubblicato. Capisco che così tu hai il massimo controllo sia su chi posta sia su cosa viene postato e capisco anche bene perchè lo fai, visto che in parte hai la responsabilità legale di quello che gira quà sopra e comunque non è bello vedersi innondare di spam. però alla fine il resto del mondo sopravvive coi sistemi automatici e se vuoi un po di aiuto a moderare sono sicuro che quì qualcuno una mano te la da (mi offro volontario io in primis).

-- Riccardo Cagnasso


Davide Bianchi

-AT- Riccardo Cagnasso Di Davide Bianchi postato il 23/01/2009 20:33

> tutto rigorosamente IMHO:
> non è che ti converrebbe automatizzare un po di cose?

E come vorresti automatizzarle di grazia?

> però alla fine il resto del mondo sopravvive coi sistemi automatici

MWUAHAHAHAHAHAH... "sopravvive" perche' c'e' gente come me che rimane fino alle 10 di sera in ufficio a ritirare su le cose quando i sistemi automatici falliscono miserandamente.

> e se vuoi un po di aiuto a moderare

Il mio scopo e' quello di fare in modo che gli autori delle storie si moderino i loro post. Ma non di mollare il controllo del sito. Quello, mai.

-- Davide Bianchi


Luca Benelli

-AT- Davide Bianchi Di Luca Benelli postato il 23/01/2009 20:45

> > tutto rigorosamente IMHO:
> > non è che ti converrebbe automatizzare un po di cose?
>
> E come vorresti automatizzarle di grazia?

> > tutto rigorosamente IMHO:
> > non è che ti converrebbe automatizzare un po di cose?
>
> E come vorresti automatizzarle di grazia?
>

Avendo avuto un problema simile, più per voglia mia che per necessità reale con 10 utenti di un sito... mi sono fatto un sistema di registrazione usando una stringa casuale, memorizzata nel DB, viene passata come parametro ad una pagina di conferma, il tutto viene messo in una mail e inviato dalla pagina di registrazione (tutto in PHP) ...
L'utente riceve la mail, clicca, confermato.
Se ad un indirizzo cui è stata mandata la mail non c'e' stata risposta sulla pagina web in 48 ore il tutto viene elininato da un cronjob notturno.

I test fatti andavano pure bene...

Buon fine settimana!

-- Luca Benelli


Riccardo Cagnasso

-AT- Davide Bianchi Di Riccardo Cagnasso postato il 23/01/2009 21:14

> E come vorresti automatizzarle di grazia?
Beh come qualsiasi forum: registrazione->mail autogenerata->schissa sul link per la conferma che la mail esista. se dopo 24 ore non viene confermato, si cancella l'entry.


> > però alla fine il resto del mondo sopravvive coi sistemi automatici
>
> MWUAHAHAHAHAHAH... "sopravvive" perche' c'e' gente come me che rimane fino alle 10 di sera in ufficio a ritirare su le cose quando i sistemi automatici falliscono miserandamente.
beh,dai, stai un pelo esagerando. un sistema di registrazione automatica è piusttosto semplice. e poi se si schianta per qualche motivo, boh, fino a quando non lo tiri su nessuno può più registrarsi mica perdi dei $$$, e comunque ora come ora finchè tu non controlli le registrazioni uno non vede attivato il tuo account, quindi nel peggior caso ipotizzabile, si richiede tanto quanto un tuo intervento.


> Il mio scopo e' quello di fare in modo che gli autori delle storie si moderino i loro post. Ma non di mollare il controllo del sito. Quello, mai.
Beh, mica il controllo del sito, solo dei commenti. E non mollare, ma solo dare alcuni "poteri", classica gerarchia da forum admin->mod->utenti.
Seguo le tue storie fin dall'inizio e quindi capisco il perchè della tua sfiducia, ma alla fine se uno può fare casini moderandosi i commenti della sua storia, che differenza c'è nel farli li o nelle storie tue? Voglio dire, se il moderatore impazzisce (o gli rubano la password) e sostituisce tutti i post con link a immagini pedofile, è un casino sia che sia su una storia tua che sia su una di un'altro, no?

-- Riccardo Cagnasso


Davide Bianchi

-AT- Luca Benelli Di Davide Bianchi postato il 23/01/2009 22:11

> L'utente riceve la mail, clicca, confermato.

Ti faccio notare che in questo caso il problema e' che l'utente NON clicca ne' conferma...

-- Davide Bianchi


Gama

-AT- Luca Benelli Di Gama postato il 24/01/2009 11:16

> Avendo avuto un problema simile, più per voglia mia che per necessità reale con 10 utenti di un sito... mi sono fatto un sistema di registrazione usando una stringa casuale, memorizzata nel DB, viene passata come parametro ad una pagina di conferma, il tutto viene messo in una mail e inviato dalla pagina di registrazione (tutto in PHP) ...
> L'utente riceve la mail, clicca, confermato.
> Se ad un indirizzo cui è stata mandata la mail non c'e' stata risposta sulla pagina web in 48 ore il tutto viene elininato da un cronjob notturno.


Giusto un consiglio visto che anche io uso php: anziche' utilizzare una funzione che genera una stringa casuale prova ad usare l'identificativo della sessione, in questo modo non perdi tempo a generare la stringa ed hai comunque qualcosa di univoco da associare all'utente affinche' questo possa registrarsi.


Per il resto secondo me va bene cosi' come e': io per registrarmi ci ho messo due minuti netti e non mi crea problemi il dover attendere l'approvazione del moderatore, almeno qui prendiamocela con calma visto che la vita (in ufficio e non) e' abbastanza frenetica. Inoltre, sempre secondo me, il fatto che ci voglia del tempo prima che i nuovi commenti siano visibili quasi obbliga a leggere quelli degli altri e arricchisce la conversazione.


-- Gama


Sandra

-AT- Davide Bianchi Di Sandra postato il 26/01/2009 10:17

Ehi D.
Finalmente sono riuscita ad accedere (la password non mi era mai giunta e ho dovuto richiedertela). Nella mail suggerisci di cambiare la password assegnata al più presto ma... Da dove?!?

-- Sandra


Alex ARNZ

Posso? Di Alex ARNZ postato il 23/01/2009 21:09

Ci sono un paio di cose che sono a mio avviso leggermente migliorabili.
Questo è quello che è successo a me, che modestamente, non mi giudico proprio alle prime armi per quanto riguarda la posta elettronica...
Dunque, mi sono iscritto ad un sito che si chiama $paesesoffice, e qualche tempo dopo (non immediatamente dopo, quindi) mi arriva una email da $soloperdivertimento.
Visti i quintali di posta che mi arrivano ogni giorno, in cui almeno il 90% è spam, una delle "tecniche" che saranno anche stupide, ma le trovo assai efficaci è quella di fare un indirizzo per ogni servizio al quale mi iscrivo (controlla il mio indirizzo e capisci di cosa parlo), tanto poi finisce tutto nello stesso calderone.
Uno dei filtri che ho adottato è appunto associare il "nomeutente" dell'indirizzo ad-hoc, con il dominio dal quale mi arriva lo spam. Se non coincidono, qualcosa di molto forte puzza, ed il punteggio sale...
Alle volte do una occhiata veloce a cosa c'è nel limbo. Ho visto un dominio che non conoscevo, una email etichettata come "forse è spam", nessuna indicazione di qualcosa che conoscevo... mi sono detto "è spam".
Almeno almeno... mettere una indicazione sul sito per dire da dove arriva il messaggio, oppure qualcosa di più esplicativo nel subject della email.
Sono pronto a scommettere una cena che almeno il 50% della gente che ha ricevuto la tua email, non è stato in grado di capire che quel messaggio non era qualcosa di "non sollecitato", bensì qualcosa di richiesto.
Per fortuna non avevo ancora cancellato tutto, quando ho letto, sul sito, che qualcuno si era già "lamentato" per questo fatto.
Hai ragione quando dici che dovremmo fare più attenzione, noi, ma il falso positivo, anche se fatto in modo del tutto manuale, è più che comprensibile.

-- Alex ARNZ


Davide Bianchi

-AT- Alex ARNZ Di Davide Bianchi postato il 23/01/2009 22:14

> Ci sono un paio di cose che sono a mio avviso leggermente migliorabili.
> Questo è quello che è successo a me, che modestamente, non mi giudico proprio alle prime armi per quanto riguarda la posta elettronica...
> Dunque, mi sono iscritto ad un sito che si chiama $paesesoffice, e qualche tempo dopo (non immediatamente dopo, quindi) mi arriva una email da $soloperdivertimento.

Ok, questo e' un bug dell'invio perche' uso il dominio sbagliato, la mail e' inviata immediatamente, ma se usi un sistema di greylisting ovviamente deve aspettare almeno un ciclo della coda di posta. Dovrebbe, in ogni caso, essere una questione di minuti, non giorni.

> Alle volte do una occhiata veloce a cosa c'è nel limbo. Ho visto un dominio che non conoscevo, una email etichettata come "forse è spam", nessuna indicazione di qualcosa che conoscevo... mi sono detto "è spam".

Ok, correggere script per inviare la mail con lo stesso dominio (in effetti... perche' ho usato l'altro? bho! sara' l'eta'...)

-- Davide Bianchi


Emanuel_e

La moderazione è necessaria Di Emanuel_e postato il 23/01/2009 21:32

La moderazione è necessaria ormai dappertutto se si vogliono evitare casini.
Ci vogliono due secondi a sorpassare un captcha o a riempire intere pagine con spam e link a siti pornografici o peggio. Ancora di meno per sfruttare l'html al fine di includere malicious scripts di ogni tipo.

-- Emanuel_e


Riccardo Cagnasso

-AT- Emanuel_e Di Riccardo Cagnasso postato il 24/01/2009 12:57

> La moderazione è necessaria ormai dappertutto se si vogliono evitare casini.
> Ci vogliono due secondi a sorpassare un captcha o a riempire intere pagine con spam e link a siti pornografici o peggio. Ancora di meno per sfruttare l'html al fine di includere malicious scripts di ogni tipo.
Ehm e allora perchè tutti i forum che usano la moderazione "a posteriori" (cioè praticamente tutti) non sono invasi da spam, porno e attacchi tipo code injection? Guarda che ci sono i parser per controllare che non ci siano tag html o roba javascript in un pezzo di testo...

-- Riccardo Cagnasso


Emanuel_e

-AT- Riccardo Cagnasso Di Emanuel_e postato il 24/01/2009 19:46

> Ehm e allora perchè tutti i forum che usano la moderazione "a posteriori" (cioè praticamente tutti) non sono invasi da spam, porno e attacchi tipo code injection? Guarda che ci sono i parser per controllare che non ci siano tag html o roba javascript in un pezzo di testo...
> --
> Riccardo Cagnasso

Semplicemente perchè in forum con una utenza che è almeno 100 volte quella qui presente è impensabile verificare ogni singolo post.

-- Emanuel_e


anonymous

-AT- Emanuel_e Di anonymous postato il 31/01/2009 21:43

> Semplicemente perchè in forum con una utenza che è almeno 100 volte quella qui presente è impensabile verificare ogni singolo post.

Si ma per davide verificare ogni singolo post non deve essere divertente e non è pagato per farlo.

-- anonymous


ziobystek

La mail automatica è solo in inglese? Di ziobystek postato il 24/01/2009 07:41

Adesso è qualche giorno che mi sono iscritto, ma la mail automatica che mandi, non è scritta solo in inglese??
Non è che le persone che mancano all' appello non ci capiscono un H e quindi rimangono spiazzate e non ti rispondono per essere confermate dalla tua manina?

Forse è una caxxata,però... :-\)

-- ziobystek


Davide Bianchi

-AT- ziobystek Di Davide Bianchi postato il 24/01/2009 07:44

> Adesso è qualche giorno che mi sono iscritto, ma la mail automatica che mandi, non è scritta solo in inglese??
> Non è che le persone che mancano all' appello non ci capiscono un H e quindi rimangono spiazzate e non ti rispondono per essere confermate dalla tua manina?

Mah, io ritengo che, se tu schissi "voglio registrarmi" e due secondi (o minuti) dopo ricevi una mail firmata 'Davide' dovresti connettere le due cose... in ogni evenienza, faro' anche una traduzione della cosa.

-- Davide Bianchi


Oriano

Hu? Di Oriano postato il 24/01/2009 08:24

Ciao D,
ho fatto la registrazione due volte.
La prima, credo di aver sbagliato l'indirizzo di posta (.it anziche' .com), infatti non era arrivato nulla.
Ergo, rifatta registrazione e tutto ok, infatti eccomi qui.

Saludos

-- Oriano


Davide Bianchi

-AT- Oriano Di Davide Bianchi postato il 24/01/2009 08:32

> Ciao D,
> ho fatto la registrazione due volte.
> La prima, credo di aver sbagliato l'indirizzo di posta (.it anziche' .com), infatti non era arrivato nulla.

A te no, devo supporre che ci sia un 'Oriano' da qualche parte molto confuso... ok, zappo quello vecchio.

-- Davide Bianchi


Alessandro Garzaro

mmhh ma io uno di quelli della lista lo conosco Di Alessandro Garzaro postato il 26/01/2009 08:29

Ci penso io a svegliartene uno appena lo becco in ufficio 8-\)

-- Alessandro Garzaro


Gaetano Sasso

pino61 Di Gaetano Sasso postato il 26/01/2009 09:41

Gaetano Sasso pino61 ero sempre io, quando mi sono accorto di aver messo per automatismo l'indirizzo di posta antispam avevo già cliccato...
...poi mi sono registrato col mio indirizzo "istituzionale". :-\)

-- Gaetano Sasso


Mattia

Problemi di registrazione Di Mattia postato il 04/02/2009 17:08

Davide,
io sono nella lista (Mattia mattia.burzio) ma dopo che ho risposto alla prima mail inviatami dopo la registrazione, non ho più ricevuto altro.
Ho provato anche a registrarmi di nuovo, ma non mi è arrivata una nuova mail di registrazione (e questo credo sa voluto).
Il 27/1 ti ho scritto (all'indirizzo davidebianchi-AT-davidebianchi-punto-net), ma non ho ricevuto risposta...
...non è che hai una regola di spamassassin che droppa la mail dei Pavesi? :-\)

-- Mattia


Davide Bianchi

-AT- Mattia Di Davide Bianchi postato il 04/02/2009 17:19

> Davide,
> io sono nella lista (Mattia mattia.burzio) ma dopo che ho risposto alla prima mail inviatami dopo la registrazione, non ho più ricevuto altro.

E ci hai ragione: sono io che ho visto fischi per fiaschi.

-- Davide Bianchi


21 messaggi this document does not accept new posts

Precedente Successivo


Il presente sito e' frutto del sudore della mia fronte (e delle mie dita), se siete interessati a ripubblicare uno degli articoli, documenti o qualunque altra cosa presente in questo sito per cortesia datemene comunicazione (o all'autore dell'articolo se non sono io), cosi' il giorno che faccio delle aggiunte potro' avvisarvi e magari mandarvi il testo aggiornato.


Questo sito era composto con VIM, ora e' composto con VIM ed il famosissimo CMS FdT.

Questo sito non e' ottimizzato per la visione con nessun browser particolare, ne' richiede l'uso di font particolari o risoluzioni speciali. Siete liberi di vederlo come vi pare e piace, o come disse qualcuno: "Finalmente uno dei POCHI siti che ancora funzionano con IE5 dentro Windows 3.1".

Web Interoperability Pleadge Support This Project
Powered By Gojira