Kom ihåg mig?
Home Menu

Menu


Hur får man bort spam via kontaktformulär?

 
Ämnesverktyg Visningsalternativ
Oläst 2005-11-17, 10:35 #1
freakaliss avatar
freakalis freakalis är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 224
freakalis freakalis är inte uppkopplad
Medlem
freakaliss avatar
 
Reg.datum: Oct 2004
Inlägg: 224
En kund har börjat få spam via sitt kontaktformulär. Så här ser de ut.

Citat:

bd6444c7313950b1d41933991a570af5
.

Content-type: text/html; charset=iso-8859-1




<html>
<head>
<style type='text/css'>
body,td {
font-family: Verdana, Arial,
Helvetica, sans-serif;
font-size: 10px;
color: #000000;
}
p
{
font-size: 9px;
}

h1
{
font-size: 12px;
font-weight: bold;
}
</style>
</head>
<body>
<table width="450">
<tr>
<td>Date : 14.11.05</td>
</tr>
<tr>
<td>From :
forward4414@kunddomän.com</td>
</tr>
<tr>
<td>E-mail : officers
Content-Type: text/plain; charset=\"us-ascii\"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Subject: a mis rable scene took place. mid
bcc: [email protected]

bd6444c7313950b1d41933991a570af5
.
</td>
</tr>
<tr>
<td>Message:
forward4414@kunddomän.com</td>
</tr>
</table>
</body>
</html>


Det ser hyffsat normalt ut html formateringen ligger som standard men under e-mail har de tryckt in headers. Varför då?

Finns det något sätt förhindra dessa spambotar? Skulle det funka att skriva ut formuläret med javascript istället?
freakalis är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 11:03 #2
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
Kör ett litet script i javascript/php/asp som kontrollerar att e-postadressen som anges är giltig. Då godkänns inte spamet när de lägger headers i e-postadressen.
Om ni använder något gratis standardscript för formuläret nu kan ni överväga att byta till ett eget system, som spammarna har svårare att hitta automatiskt.
foks är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 11:11 #3
zpD zpD är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2005
Inlägg: 334
zpD zpD är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2005
Inlägg: 334
Aning otydlig formulering, men jag antar att du menar injektion.
Jag vet inte vilket serverside språk som körs, men här har du något om det är PHP
zpD är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 11:25 #4
Helix Helix är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Dec 2003
Inlägg: 2 829
Helix Helix är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Dec 2003
Inlägg: 2 829
I scriptet kan du också även förbjuda utskick om avsändar-domänen är samma som kundens domän. Ibland kör spammare på detta sätt.
Helix är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 12:11 #5
DeSotos avatar
DeSoto DeSoto är inte uppkopplad
Flitig postare
 
Reg.datum: Oct 2005
Inlägg: 323
DeSoto DeSoto är inte uppkopplad
Flitig postare
DeSotos avatar
 
Reg.datum: Oct 2005
Inlägg: 323
Kör det helst inte bara med javascript. Samma sak hände mig på en kunds webbplats. Där hade jag en javascriptskontroll som den tog sig igenom. Är säkrast att köra en kontroll både hos klienten och servern.
DeSoto är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 12:14 #6
Roberts avatar
Robert Robert är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 2 103
Robert Robert är inte uppkopplad
Klarade millennium-buggen
Roberts avatar
 
Reg.datum: Jan 2004
Inlägg: 2 103
Jag har en lösning för att undvika att folk submittar via mitt formulär; nämligen att sidan genererar en hashkod som den lägger med i ett hiddenfält. Denna kod valideras sedan gentemot ex dagens datum för att vara giltigt så att säga.

Detta hindrar ju inte att någon även bifogar din hashkod med i submitten, men det tvingar iaf att personen updaterar hashkoden ev skrapar sidan inför varje gång de vill maila med ditt formulär.
Robert är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 12:46 #7
freakaliss avatar
freakalis freakalis är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 224
freakalis freakalis är inte uppkopplad
Medlem
freakaliss avatar
 
Reg.datum: Oct 2004
Inlägg: 224
Tack för alla tips. Skall ta och implementera de flesta av dessa. Scriptet är ett eget gjort i php som bara använder mail funktionen.
freakalis är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 16:54 #8
vco-systemss avatar
vco-systems vco-systems är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2004
Inlägg: 774
vco-systems vco-systems är inte uppkopplad
Mycket flitig postare
vco-systemss avatar
 
Reg.datum: Dec 2004
Inlägg: 774
Ett annat tips kan vara att inte kalla scriptet "mailer.php" eller liknande.
Jag hade problem med att folk försökte använda scriptet för att spamma, men sen jag bytte namn till "kontakt.php" har jag inte haft några spamförsök alls.
vco-systems är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 18:47 #9
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
Citat:
Det ser hyffsat normalt ut html formateringen ligger som standard men under e-mail har de tryckt in headers. Varför då?
Det ser ut som det är ett automatiserat test som letar efter scripts som man kan använda för att spamma. 'Avsändaren' får en bekräftelse på att formuläret är användbart för spammning om det dimper ner ett mail till '[email protected] '.
kers är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-17, 19:50 #10
tdhs avatar
tdh tdh är inte uppkopplad
Medlem
 
Reg.datum: Jul 2003
Inlägg: 150
tdh tdh är inte uppkopplad
Medlem
tdhs avatar
 
Reg.datum: Jul 2003
Inlägg: 150
Personligen har jag börjat lägga in servergenererade bilder som föreställer bokstäver och siffror som sedan postaren måste fylla i. Används flitigt på större medlemssajter etc.
tdh är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 16:45.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017