Kom ihåg mig?
Home Menu

Menu


Tomma mail

Ämnesverktyg Visningsalternativ
Oläst 2005-11-30, 17:12 #1
Stellan-nord Stellan-nord är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2005
Inlägg: 44
Stellan-nord Stellan-nord är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2005
Inlägg: 44
Hej.
Jag har flera hemsidor där jag använder mig av formulär så att intresserade kan ta kontakt med mig.
Nu har jag i några veckors tid fått flera sådana och dem är HELT TOMMA!
Ändå har jag script som kräver att text ska stå i textrutorna.
Dem kommer några åt stöten och från samma IPnummer.

Hört att nån mer har samma problem som jag med liknade formulär på sina sidor.
Vad kan detta bero på? Någon som vet?

Vänligen: Stellan
Stellan-nord är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-30, 17:15 #2
zpD zpD är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2005
Inlägg: 334
zpD zpD är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2005
Inlägg: 334
Kan det röra sig om injektion tror du?
Använder du php mail() funktionen?
zpD är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-30, 17:22 #3
Stellan-nord Stellan-nord är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2005
Inlägg: 44
Stellan-nord Stellan-nord är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2005
Inlägg: 44
Vet ej. Sidorna är asp och skickar med CDONTS
Stellan-nord är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-30, 18:54 #4
zpD zpD är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2005
Inlägg: 334
zpD zpD är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2005
Inlägg: 334
Du kan se php exempel här på hur injektionen kan gå till.

För att beskriva det lite kort i tråden: Meddelandet är inte tomt, det innehåller en avgränsare som ser till att du får den tomma början på meddelandet, det egentliga innehållet skickas till en annan adress.
D.v.s SPAM som ej kan spåras tillbaka till boten.
Därför skickas brevet fast du använder nån slags skyds-sats för att förhindra tomma email.
zpD är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-12-02, 14:01 #5
Marcuss avatar
Marcus Marcus är inte uppkopplad
Supermoderator
 
Reg.datum: Nov 2003
Inlägg: 2 655
Marcus Marcus är inte uppkopplad
Supermoderator
Marcuss avatar
 
Reg.datum: Nov 2003
Inlägg: 2 655
Det är inte så att det är sökmotorrobotarna som snurrar in via någon postlänk och postar meddelanden ändå?

Skulle ju t.ex. kunna bli så om du har post/get-url'en angiven i FORM ACTION (där den sidan postar mailet) och du annars endast gör kontroll för huruvida inputfältet är tomt eller ej mha javascript?
__________________
[ Finanstips.se | Riktnummer.se | Väderlek.se | 3W.se | WWWW.se ]
. [ Marbella.se | ValutaGraf.se | Virusprogram.se | Malta Bolag.se | Växlingskontor.se ] .
Marcus är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-12-02, 16:22 #6
Stellan-nord Stellan-nord är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2005
Inlägg: 44
Stellan-nord Stellan-nord är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2005
Inlägg: 44
Japp, det är nog precis som det du säger hoppas jag. Det kommer några på raken med samma IP och bara sekunder emellan varandra. Och jag har kollat. Det går att surfa rakt in i den fil som tar emot formulärdatan som sänder det vidare utan någon validering alls där. Nu har jag satt in if-satser även på den sidan och hoppas at det då kommer att upphöra.

Tack för det här tipset Marcus.
Stellan-nord är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-12-03, 06:41 #7
zorans avatar
zoran zoran är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 598
zoran zoran är inte uppkopplad
Mycket flitig postare
zorans avatar
 
Reg.datum: Jun 2004
Inlägg: 598
Citat:
Originally posted by Stellan-nord@Dec 2 2005, 17:22
Japp, det är nog precis som det du säger hoppas jag. Det kommer några på raken med samma IP och bara sekunder emellan varandra. Och jag har kollat. Det går att surfa rakt in i den fil som tar emot formulärdatan som sänder det vidare utan någon validering alls där. Nu har jag satt in if-satser även på den sidan och hoppas at det då kommer att upphöra.

Tack för det här tipset Marcus.
Som du fick lära dig av ditt eget misstag, så är formvalidering med Javascript knappt någon påligtlig sådan. Själv brukar jag använda det endast som komplement till den "riktiga", så att användaren slipper ladda om sidan.
zoran är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 09:19.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017