|
|||||||
| Programmierung, Webdesign, Datenbanken & Co. ASP, PHP, Perl, Java Script, DHTML, (X)HTML, CSS, MySQL, SQLite, postgreSQL u. a. Technische Fragen zu diversen Problemen bitte ebenfalls hier posten. |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 | |
|
Admin
![]() Registriert seit: 10.07.2005
Ort: Sankt Augustin
Beiträge: 1.607
|
Seltsame Spam-Mails über das Kontakt-Formular
folgendes Problem ist leider überhaupt nicht mein Fachgebiet, daher hoffe ich, dass Ihr mir weiterhelfen könnt! Ich erhalte in regelmäßigen Abständen sehr seltsame Spam-Mails über das Foren-Kontakt-Formular. Der Inhlat der Mail sieht folgendermaßen aus: Zitat:
![]() Der Absender (!!!) ist selbstverständlich nicht immer gleich! Hat jemand eine Idee, als was ich das zuordnen sollte? Sind das möglicherweise gezielte Angriffe auf das Forum? Gibt es hierfür eine Vorgehensweise, welche Ihr mir raten würdet? Für Eure Hilfe danke ich Euch im Voraus.
__________________
Liebe Grüße. Eren. ![]() Ganz vorne dabei sein. Seriös, transparent & erfolgreich! Professionelle Suchmaschinenoptimierung von SEOPT - optimal gefunden. Kostenloses SEO Tutorial gefällig? |
|
|
|
|
| Sponsored Links |
|
|
#2 |
|
User
![]() Registriert seit: 20.08.2005
Beiträge: 12
|
Nein, dies sind keine gezielten Angriffe. Vielmehr sind die Bots der Spammer mittlerweile darauf trainiert, Formulare zur erkennen. Auch ganz individuelle Formulare werden geparst und dann verhält sich der Bot wie ein normaler User, d.h. die Felder werden gefüllt (natürlich mit Spam), Select-Felder werden ausgewählt etc. und das Formular wird per Post abgeschickt.
Verhindern kann man dies eigentlich nur durch Captchas (und Standard-Captchas wie vom phpBB etc. können ebenfalls schon entschlüsselt werden) bzw. durch Wortfilter. Achja: Wir sind im Halbfinale!!!
__________________
Content-Management-System "Contentpapst", E-Business und Shop-Software unter www.sandoba.de / www.shop-test.com -> SEO-freundlich! |
|
|
|
|
|
#3 |
|
User
![]() Registriert seit: 15.06.2006
Ort: Steinfurt
Beiträge: 23
|
Interesant - habe mal versuchsweise so einen Link angeklickt. Der Virenscanner jammert und es tun sich super lange Seiten auf. Es scheint so als ob die das Ziel verfolgen durch diese Aktionen verlinkt zu werden.
|
|
|
|
|
|
#4 |
|
User
![]() Registriert seit: 14.05.2006
Ort: Burgdorf
Beiträge: 6
|
Hi,
du kannst jedoch mit einem Captcha Code, also einem Bestätigungscode, welcher in einem Bild ist, der der User in ein Feld eintragen muss schützen. Wenn es ein einfaches PHP Formular ist, ist so etwas nicht schwer zu realisieren. Grüße, Niklas
__________________
Lassen Sie sich einen Internetauftritt erstellen - www.E398.de |
|
|
|
|
|
#5 |
|
Benutzer
![]() Registriert seit: 21.05.2006
Beiträge: 48
|
Hi,
recht gute Möglichkeiten bietet auch die Überprüfung des Referers. Nur wenn der Besucher von Deiner Seite kommt, wird das Formular verschickt. Viele Grüße Sebastian
__________________
Betreiber und Entwickler des OpenSource-Onlineshops FWP shop |
|
|
|
|
|
#6 |
|
User
![]() Registriert seit: 23.01.2007
Beiträge: 4
|
nimm Captcha Code und mach gleichzeitig eine überprüfung ob externe variablen zugelassen werden im kontakt formular also dem php abschnitt. Wenn dies so ist sperr diese aus durch ein db update in einem support forum zu deiner Foren Software
__________________
http://www.videowelten.de |
|
|
|
|
|
#7 |
|
Benutzer
![]() Registriert seit: 12.07.2005
Beiträge: 81
|
wenn man die Webseiten auch unter dem Stichwort "Barrierefreiheit" entwickelt, ist der Captcha Code ungeeignet.
Eine sehr einfache Möglichkeit gegen automatisches Ausfüllen von Formulare durch Spam-Bots fand ich mal hier: http://www.dreamworker.de/foren/show...php?t=20904#14 es ist der Beitrag von "waldflex" vom 04.12.2006, 21:34 (...verstecktes CSS-Feld)
__________________
Thomas Dammann ******************************************** allg. Email: info@ecodoo.com Internet: www.ecodoo.com ******************************************** ecodoo ESHOP - die individuellere Lösung Testsieger CHIP Sonderheft 03/2006 [>>] |
|
|
|
|
|
#8 | |
|
User
![]() Registriert seit: 05.01.2006
Beiträge: 103
|
Hi,
eine ganz banale Lösung für das Problem, welche zumindest derzeit super funktioniert ist: Du machst ein hidden Field, dass OnSubmit auf irgendeinen Wert gesetzt wird. Zitat:
Gruß Michael |
|
|
|
|
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 22:39 Uhr.
















Linear-Darstellung
