=== Throws SPAM Away === Contributors: tsato Donate link: https://gti.co.jp/throws-spam-away Tags: comments, spam Requires at least: 6.0 Tested up to: 7.1 Stable tag: 3.9 License: GPLv2 or later License URI: http://www.gnu.org/licenses/gpl-2.0.html エラー画面を表示せずに、スパムコメントを自動的かつ静かに破棄する強力なアンチスパムプラグインです。 == Description == このプラグインは、特に海外からのコメントスパムに対抗するために開発されました。現在、以下のフィルターを使用してスパムを判定しています: * **日本語文字チェック**: コメントに日本語文字(ひらがな、カタカナ、漢字)が含まれていない場合、ブロックします。 エラー画面を表示する代わりに、コメントを静かに破棄し、何事もなかったかのように元の投稿画面に戻ります。 [設定でON/OFFの切り替えが可能] * **NGキーワードチェック**: 複数のNGキーワード(カンマ区切り)を設定できます。 投稿にこれらのキーワードが含まれている場合、同様に破棄されます。 * **リンク数チェック**: 許容値(デフォルトは3)を超えるリンクURL('http'を含む)を含むコメントをブロックします。 * **ハニーポット / ダミーフィールドチェック**: 本物のユーザーからは見えないダミーの入力フィールドを生成し、スパムボットを捕らえます。 [設定でON/OFFの切り替えが可能] * **IPアドレスチェック**: 指定したIPアドレスからの投稿をスパムとして処理します。 == Installation == 1. `throws-spam-away` を `/wp-content/plugins/` ディレクトリにアップロードします。 2. WordPressの「プラグイン」メニューからプラグインを有効化します。 == Frequently Asked Questions == = 質問やバグレポートはどこで送信できますか? = WordPress.orgのサポートフォーラムに質問や要望をお送りいただくか、弊社ウェブサイト(https://gti.co.jp/)からお問い合わせください。 == Screenshots == == Changelog == = 3.9 = * WordPress 7.1 との互換性を確認しました。 * `$wpdb->prepare()` を使用したSQLインジェクション対策を実装しました。 * 認証されていないAjaxハンドラーの削除、Nonce検証およびユーザー権限チェックの追加により、Ajaxのセキュリティを強化しました。 * クライアントIPの取得ロジックを統一しました。 * フックの登録において非推奨となったPHP4スタイルの参照渡し(`&`)を削除し、フックのコールバックを近代化しました。 = 3.8.2 = * WordPress 6.9.1 との互換性を確認しました。 * PHP 8.5 との互換性を確認しました。 * 設定変更が検出されたときに、ユーザーに設定の保存を促す通知メッセージを追加しました。 = 3.8.1 = * モバイルでの重複送信を防ぐため、`wp_safe_redirect` を使用したリダイレクト処理に統一しました。 * 互換性とコード品質向上のための様々なバグ修正を行いました。 = 3.8 = * WordPress 6.8.2 との互換性を確認しました。 * 拡張性を向上させるため、`tsa_validate_comment` フィルターのパラメータを修正しました。