![]() |
| | Themen-Optionen | Thema durchsuchen |
| | Nach oben #1 |
| Neuer Benutzer Registriert seit: 18.08.2005
Beiträge: 19
|
Hallo mein Mailformular wird seit einigen tagen durch spammer missbraucht. Jetzt steh ich echt vor einem Rätsel. Ich hab 0-Plan, wie das gehen soll. Register_globals is auf off. Es wird der Betreff+ der Text geändert. - Hat einer ne Idee. Bzw. hat nen Plan wie man die Lücke schließt? Gibt es nich eine Servervariabel die den Absender identifiziert? Dann könnte ich ja nur eine Absender url zulassen... Hier mein Script PHP-Code: |
| | |
| | Nach oben #2 |
| Oliver O. Registriert seit: 17.08.2005
Beiträge: 428
|
Zwar weiß ich nicht, wie die User das Formular benutzen, aber sowas wie: PHP-Code: Du überprüfst überhaupt nicht, was die Benutzer da rein schreiben. Und dann ist es sehr schnell für spam nutzbar. Hast du so ne art chaptcha? Muss ja nicht nur das Bild sein, wo irgendwelche Buchstaben drauf stehen. Kannst ja auch mit so fragen machen, wie was ist 1+1 oder schreiben sie Rot in das Eingabefelt. Must halt nachschauen, ob das stimmt, und dann erst die mail schreiben lassen. |
| | |
| | Nach oben #3 |
| Christian Mühlroth Registriert seit: 04.09.2005 Ort: Nürnberg
Beiträge: 561
|
Ich denke eher, dass deinem Script E-Mail Header injeziert werden. Hierzu: Sehr gute Beschreibung dazu.
__________________ http://www.ChrisDiary.De |
| | |
| | Nach oben #4 |
| Erfahrener Benutzer Registriert seit: 12.06.2006
Beiträge: 207
|
Das hier könnte dir zusätzlich helfen: http://www.bot-trap.de/forum/index.php?topic=3153.0 Aber auf jeden Fall erst die Injection-Lücke schließen! |
| | |
| | Nach oben #5 |
| Benjamin Klaile Registriert seit: 02.12.2004 Ort: Remagen
Beiträge: 4.516
|
Das hier ist auch 'ne nette Möglichkeit ganz simpel Spam zu verhindern http://www.jagr.de/blog.php?comment=177 Muss man halt nur aufpassen, dass man die Bildchens verwenden darf. |
| | |
| | Nach oben #6 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.379
|
dir könnte ggf. auch folgendes Tutorial helfen: http://www.drweb.de/webmaster/kontakt-formulare.shtml
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #7 | |
| Benutzer Registriert seit: 03.12.2005 Ort: Osnabrück
Beiträge: 76
|
Hallo, Zitat:
Gruß Christian | |
| | |
| | Nach oben #8 |
| Neuer Benutzer Registriert seit: 05.07.2006
Beiträge: 6
|
Hallo zusammen Bei diesem Formular sende ich sogar noch von meinem PC aus ein paar Email zu. Da reicht ja schon mein Xampp! Hier fehlen einige Dinge Die Kontrolle ist praktisch keine Dies muss drin sein Email Var oder nicht HTTP_USER_AGENT REQUEST_METHOD ID /n, /r entfernen usw. Hier mal ein paar weissheiten: http://www.hilfdirselbst.ch/gforum/g...=unread#unread
__________________ Bitsoft http://www.bitsoft.ch/ || http://www.astra.selfip.com || http://forum.bitsoft.ch |
| | |
| | Nach oben #11 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.653
|
Wäre schön wenn du deinen Code mal zeigen könntest. Aber nur wenn du willst
__________________ I did it my way - Senseless-Blog Weihnachtsgeschenk? Schülern helfen - Bodypainting Kalender für 2009 |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | Thema durchsuchen |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| wie schnell spammer gebannt sein können :) | robo47 | Plauderecke | 10 | 05.07.2006 19:52 |