Re: spammers via mailform
In article <gk6ci1d62qqod1ou1vn1g9pa7aui8pg3ln@4ax.com>,
Rene Pijlman <reply.in.the.newsgroup@my.address.is.invalid> writes:
> Jan Smeelen:
>>Behalve de oplossingen die je hier al gelezen hebt, kun je ook als extra
>>beveiliging toepassen een controle of een sessie variabele bestaat.
>
> Het zou kunnen dat dat in dit geval werkt, maar er is toch geen
> principiële reden waarom dit soort misbruikscripts niet ook cookies zouden
> meenemen?
Dat klopt, ook hidden-form-data kan verzonnen worden.
Bij het gebruik van random data wordt het verzinnen voor de aanvaller
wel moeilijk gemaakt.
Het uitgeven van unieke formulieren en het niet verwerken van
vervalsingen is overal een goede aanvulling.
Re: spammers via mailform
> Misschien kunnen jullie me helpen.
> Ik blijf spam(pogingen) krijgen via een mailformulier.
> Ik hoopte het opgelost te hebben door het formulier te hernoemen, maar
> helaas.
Wat ik wel eens doe is bij het opvragen van de formulier pagina het ip
nummer van de kast waar het script op draait meegeven in een variabele en
deze variabele controleren wanneer het formulier verzonden wordt. Bestaat de
variabele niet of is ie verkeerd ==> break;
Mazzel,
Matthijs
Re: spammers via mailform
Rene Pijlman:
>Zo te zien vult het ook niet-bestaande en/of hidden fields in. Daar kun je
>het aan herkennen
Inderdaad. Ik heb nu een hidden field in mijn formulieren opgenomen en het
ding dat nu zo actief is vult in dat veld een random e-mailadres in. In
het formulierafhandelingsscript kun je het daaraan eenvoudig herkennen en
besluiten geen e-mail te sturen.
--
René Pijlman
Wat wil jij leren? http://www.leren.nl