Skocz do zawartości

Dziwna sytuacja na stronie


zecke

Rekomendowane odpowiedzi

Mam sobie stronkę www.frogtranslation.com.

I od 3 dni mam dziwną sytuację, gdyż ktoś lub coś wysyła spam poprzez formularz kontaktowy, co ciekawe tylko z angielskiej wersji strony.

Nigdy się z taką sytuację nie spotkałem, czy ktoś wie co na to zaradzić?

Oto fragment moich, podejrzanych logów:

62.171.194.5 - - [21/Apr/2006:19:25:14 +0200] "POST /eng/index.php?id=kontakt HTTP/1.0" 200 4990 "https://www.frogtranslation.com/" "-"
202.3.217.122 - - [21/Apr/2006:19:35:19 +0200] "POST /eng/index.php?id=kontakt HTTP/1.1" 200 5016 "https://www.frogtranslation.com/" "-"
202.3.217.122 - - [21/Apr/2006:19:35:32 +0200] "POST /eng/index.php?id=kontakt HTTP/1.1" 200 4270 "https://www.frogtranslation.com/" "-"
193.188.73.129 - - [21/Apr/2006:19:46:44 +0200] "POST /eng/index.php?id=kontakt HTTP/1.1" 200 5016 "https://www.frogtranslation.com/" "-"

Proszę o pomoc, te maile niby są wysyłane z mojej domeny i są wszelakie, np any1234@frogtranslation.com, tych wiadomosci jest coraz więcej i tak naprawdę nie wiem o co chodzi...

Odnośnik do komentarza
Udostępnij na innych stronach

Jezeli to jest wysyłane z Twojego formularza kontaktowego ze strony, i robi to robot to zmodyfikuj ten formularz.

Mozna sprawdzic skąd klient wszedł na strone formularza i jezeli wszedł z zewnątrz (nie poprzez wewnetrzy link na stronie) to mozna go zablokowac.

W formularzu mozna przesylac jedna zmienną jako ukrytą, ale generowaną dynamicznie według jakiegoś klucza, tak aby ptrzy kazdej probie wyslana e-maila miała odmienna wartosc. I przed wysłaniem maila sprawdzac poprawnosc tej zmiennej.

W najprostrzy sposób (ale skuteczny na krotki czas) to mozna zmienic w formularzu jedna zmienna przesyłaną przez $_POST Np nazwe zmiennej "email" zmienic na "emaiodbiorcy". Będzie to skuteczne do czasu do kiedy ktoś znowu nie dostosuje robota do tego formularza.

.

Odnośnik do komentarza
Udostępnij na innych stronach

Erbit: To nie jest najlepsze, bo nie każda przeglądarka wysyła referrera.

Zecke: poczytaj o email injection. Zacząć możesz od wpisu normanosa na swoim blogu i dalej poszukaj w google.

Z grubsza chodzi o to, żebyś przed wysyłaniem formularza pozbył się znaków nowej linii.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności