Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 16

Thema: Nehmt mir die Angst :(

  1. #1
    fiu
    fiu ist offline
    TP-Veteran Avatar von fiu
    Registriert seit
    Nov 2003
    Ort
    Graz
    Beiträge
    1.720

    Nehmt mir die Angst :(

    Hi Leute
    Ich habe ein Kontaktformular auf meiner Website und bekomme ununterbrochen (4-5x pro Stunde)

    DIESE Nachricht:

    name: grenlick
    email: djbson44@gmail.com
    nachricht: Jputyr http://www.xy73BsUuiapvk2nbv83nMmc7p.net

    bitte sagt mir, dass das nichts zu bedeuten hat und btw... wenn jemand weiss was ich dagegen tun kann ..nur her damit

    mfg fiu

  2. #2
    TP-Moderator Avatar von Cybergreek
    Registriert seit
    Nov 2005
    Ort
    Köln
    Beiträge
    1.666
    Wovor hast Du denn Angst? Was sollte das bedeuten?

    Wenn es immer die gleiche Nachricht ist, kannst Du ja vor dem Versenden der E-Mail überprüfen welche E-Mail-Adresse eingetragen wurde und wenn es djbson44@gmail.com ist, dann die E-Mail nicht verschicken. Das wäre nur eine kurzfristige Lösung, aber so würdest Du Dir das Porto für die 4-5 E-Mails pro Stunde sparen
    Grüße vom Griechen,
    Cybergreek!

    everygain Translator - eine Firefox-Erweiterung, damit der Grieche Euch besser versteht

  3. #3
    fiu
    fiu ist offline
    TP-Veteran Avatar von fiu
    Registriert seit
    Nov 2003
    Ort
    Graz
    Beiträge
    1.720
    Aber ich möchte den ..Typen im Glauben lassen es hätte funktioniert .. weil sonst könnte er ja einfach die E-Mail ändern ...^^ .. was hat das alles überhaupt zu bedeuten .. wer ist das und warum schickt der mir ständig so eine komische Nachrichten ^^

  4. #4
    TP-Moderator Avatar von Cybergreek
    Registriert seit
    Nov 2005
    Ort
    Köln
    Beiträge
    1.666
    Du machst ja nur ein
    Code:
    if ($_REQUEST["email"] != "djbson44@gmail.com")
      mail(...);
    Der Rest bleibt komplett gleich und derjenige der auf den Senden-Button klickt kriegt überhaupt nicht mit, ob die E-Mail versendet wurde oder nicht.
    Grüße vom Griechen,
    Cybergreek!

    everygain Translator - eine Firefox-Erweiterung, damit der Grieche Euch besser versteht

  5. #5
    fiu
    fiu ist offline
    TP-Veteran Avatar von fiu
    Registriert seit
    Nov 2003
    Ort
    Graz
    Beiträge
    1.720
    ok ... das werd ich zwar machen ... aber das ist wie ne aspirin .. die schmerzen sind weg aber die ursache nicht

  6. #6
    TP-Moderator Avatar von Cybergreek
    Registriert seit
    Nov 2005
    Ort
    Köln
    Beiträge
    1.666
    So is et. Deswegen hatte ich ja geschrieben, dass das nur eine kurzfristige Lösung ist.

    Für die langfristige Lösung kannst Du Dich ja mal hier und hier einlesen
    Grüße vom Griechen,
    Cybergreek!

    everygain Translator - eine Firefox-Erweiterung, damit der Grieche Euch besser versteht

  7. #7
    TP-Veteran Avatar von wildmieze
    Registriert seit
    Dec 2003
    Beiträge
    1.899
    4-5x die Stunde ist doch eigentlich recht wenig für so eine "Attacke" - wenns bei meinen alten Formularen richtig losgeht, sinds locker 50 die Stunde .. nach ein oder zwei Tagen ist der Spuk meistens erstmal wieder vorbei ..

    .. aber ich hab auch noch nicht rausgefunden, wo der Sinn dahinter liegt .. Bots, die irgendwas testen? ... keine Ahnung .. aber Angst braucht man da bei einem normalen Kontaktformular nicht zu haben^^

  8. #8
    TP-Specialist Avatar von max.m
    Registriert seit
    Dec 2005
    Ort
    Stuttgart
    Beiträge
    2.021
    Zitat Zitat von wildmieze Beitrag anzeigen
    aber Angst braucht man da bei einem normalen Kontaktformular nicht zu haben
    Naja, ganz so bedenkenlos würde ich es nicht sehen: vielleicht ist das Formular unsicher und wird zum SPAM-Versand missbraucht? Evtl. nimmt der Provider dann die Seite vom Netz wegen zu viel Traffic. Und evtl. hat man dann mit einer gewerblichen Seite auch einen ordentlichen Verdienstausfall...

  9. #9
    TP-Veteran Avatar von wildmieze
    Registriert seit
    Dec 2003
    Beiträge
    1.899
    Stimmt, daran hatte ich nicht gedacht^^

  10. #10
    TP-Moderator Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.584
    Zitat Zitat von Cybergreek Beitrag anzeigen
    Für die langfristige Lösung kannst Du Dich ja mal hier und hier einlesen
    Ich vertrete da gerne und intensiv den Standpunkt: Es muss auch ohne Captcha gehen, denn ich bin werweißwieoft an übertrieben kniffligen Captcha-Codes gescheitert und brauchte 2-3 Versuche, bis ich etwas richtig entziffert hatte.
    Dann lieber Schutz über die CSS-Ausblende-Methode (hat 99,6% aller Bots bei mir bisher gefiltert, bei 0% false positives) oder so Fragen, die testen, ob am anderen Ende Intelligenz sitzt - wie z.B. 5 Radiobuttons einfügen, per Zufallsprinzip einen mit rotem Hintergrund versehen und dem Benutzer sagen, er möge bitte den roten Radiobutton aktivieren.

  11. #11
    TP-Moderator
    Registriert seit
    Jul 2001
    Beiträge
    2.640
    Zitat Zitat von maxi89 Beitrag anzeigen
    CSS-Ausblende-Methode (hat 99,6% aller Bots bei mir bisher gefiltert, bei 0% false positives) .
    Hast Du einen Link?
    ............................

  12. #12
    TP-Moderator Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.584
    Die CSS-Methode?

    Ich meine sogar, es wäre mal hier im TP in einem Tutorial erwähnt worden, finde den Thread aber gerade nicht.
    Aber ich kann das ja mal eben kurz rezitieren:

    Also angenommen, du hast ein Formular mit den Feldern "name", "email" und "message".
    Da fügst du jetzt einfach irgendwo zwischen den anderen Feldern ein neues Textfeld mit dem Namen "website" hinzu - der Name sollte den Bot animieren, etwas hineinzuschreiben und "website" ist sowas
    Der Code sähe dann so aus:

    HTML-Code:
    <form name.....>
    <input type="text" name="website" class="form_url" value="">
    </form>
    Jetzt fügst du zu deinem restlichen CSS-Code die Klasse "form_url" hinzu:

    HTML-Code:
    .form_url
    {
       visibility: hidden;
       display: none;
    }
    Damit wird dieses Eingabefeld jetzt ausgeblendet und ist für den Benutzer eines normalen Webbrowsers nicht mehr sichtbar. Für Bots, die ja bloß den Quelltext und keine gerenderte Ansicht sehen, existiert dieses Eingabefeld weiterhin und wenn der Name interessant genug ist, wird der Bot dort auch was eintragen.
    Die haben nämlich offensichtlich eine Art Liste, in welche Felder mit welchen Namen was eingetragen werden soll

    Jetzt müssen wir in unserem Formularcode nur noch abfragen, ob unser verstecktes und durch den Benutzer nicht änderbares Feld auf einmal Text enthält - hier Beispielsweise in PHP:

    PHP-Code:

    if(strlen(trim($_POST['form_url'])) > 0)
    {
       
    // Aaaaha! Der Bot hat was eingetragen, jetzt platzt der Mond!!!

    False Positives - also versehentliches Aussortieren echter Anfragen - ist nahezu vollständig ausgeschlossen, denn diese CSS-Anweisungen gibt es nicht erst seit gestern und bisher hat das auch in jedem Browser funktioniert.
    Wer ganz sicher gehen will, erzeugt ein Label für dieses Eingabefeld, weist ihm die selbe CSS-Klasse zu und schreibt darein, dass das nebenstehende Feld bitte unbedingt und unter allen Umständen um Gottes Willen absolut leer gelassen werden muss

  13. #13
    fiu
    fiu ist offline
    TP-Veteran Avatar von fiu
    Registriert seit
    Nov 2003
    Ort
    Graz
    Beiträge
    1.720
    also das hört sich für mich fast besser an als diese captcha geschichte .. denn auch ich bin schon das ein oder andere mal beim entziffern verzweifelt ^^

  14. #14
    TP-Veteran Avatar von wildmieze
    Registriert seit
    Dec 2003
    Beiträge
    1.899
    japp, die Methode scheint gut zu funktionieren .. hab ich letztens eher durch Zufall bei einem Kunden eingebaut - so nach dem Motto: Guck mal, die ganzen Spam-Dinger füllen das Feld aus, daß wir ausgeblendet haben! - Echt? Cool. Das können wir abfragen^^ .. seitdem ist Ruhe
    ... trotzdem ist das Formular noch anderweitig gesichert .. ich weiß nicht, ob die CSS-Methode ausreicht, um unbemerkten Massen-Spam über das Script verhindern zu können ..

  15. #15
    TP-Newbie
    Registriert seit
    Jul 2010
    Beiträge
    4
    Die Captchas sind für Menschen mit Sehbehinderung kein willkommenes Mittel. Da finde ich einfache Fragestellungen mit einer Zahl als Antwort benutzerfreundlicher.

Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. [Installation] Was nehmt Ihr: ImageMagick oder GraphicsMagick?
    Von Mavi im Forum TYPO3
    Antworten: 0
    Letzter Beitrag: 15.11.2008, 23:38
  2. angst vor fixmbr
    Von -Andreas- im Forum Betriebssysteme
    Antworten: 3
    Letzter Beitrag: 21.11.2004, 13:48
  3. Ihr nehmt uns unsere Sprache weg
    Von Peter im Forum Einfach so ...
    Antworten: 10
    Letzter Beitrag: 25.07.2002, 15:58
  4. Flyer gestalten - was nehmt ihr dafür?
    Von ~x~ im Forum Webdesign allgemein
    Antworten: 12
    Letzter Beitrag: 19.07.2002, 14:04
  5. woher nehmt Ihr diese Mini-Icons ..oder ....
    Von Deacon Frost im Forum Webdesign allgemein
    Antworten: 11
    Letzter Beitrag: 12.06.2002, 02:18

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51