![]() |
Hej.
Jag har flera hemsidor där jag använder mig av formulär så att intresserade kan ta kontakt med mig. Nu har jag i några veckors tid fått flera sådana och dem är HELT TOMMA! Ändå har jag script som kräver att text ska stå i textrutorna. Dem kommer några åt stöten och från samma IPnummer. Hört att nån mer har samma problem som jag med liknade formulär på sina sidor. Vad kan detta bero på? Någon som vet? Vänligen: Stellan |
Kan det röra sig om injektion tror du?
Använder du php mail() funktionen? |
Vet ej. Sidorna är asp och skickar med CDONTS
|
Du kan se php exempel här på hur injektionen kan gå till.
För att beskriva det lite kort i tråden: Meddelandet är inte tomt, det innehåller en avgränsare som ser till att du får den tomma början på meddelandet, det egentliga innehållet skickas till en annan adress. D.v.s SPAM som ej kan spåras tillbaka till boten. Därför skickas brevet fast du använder nån slags skyds-sats för att förhindra tomma email. |
Det är inte så att det är sökmotorrobotarna som snurrar in via någon postlänk och postar meddelanden ändå?
Skulle ju t.ex. kunna bli så om du har post/get-url'en angiven i FORM ACTION (där den sidan postar mailet) och du annars endast gör kontroll för huruvida inputfältet är tomt eller ej mha javascript? |
Japp, det är nog precis som det du säger hoppas jag. Det kommer några på raken med samma IP och bara sekunder emellan varandra. Och jag har kollat. Det går att surfa rakt in i den fil som tar emot formulärdatan som sänder det vidare utan någon validering alls där. Nu har jag satt in if-satser även på den sidan och hoppas at det då kommer att upphöra.
Tack för det här tipset Marcus. |
Citat:
|
Alla tider är GMT +2. Klockan är nu 22:04. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson