WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Spam über Kontaktformular (http://www.wcm.at/forum/showthread.php?t=232439)

gnagflow 20.12.2008 15:47

Spam über Kontaktformular
 
Folgendes Mysterium:

bis vor Kurzem habe ich über ein Kontaktformular auf meiner Webseite Spam von Robots bekommen. Daraufhin habe ich das Formular vom Netz genommen (d.h. die Seite überschrieben).
Es kommen aber immer noch solche Spams über das Formular, das gar nicht mehr online ist. Wie kann das sein? Hab ich da was übersehen?

Josef_E 21.12.2008 13:39

Hi,

in meiner Einfalt vermute ich, dass aus dem Quelltext des Kontaktformulars eine Zieladresse ersichtlich war und einfach vom Zugreifer, wer immer das war, gespeichert wurde.

Aber andere Erklärungen würden mich auch interessieren.

Gruss Josef.

gnagflow 21.12.2008 18:05

Nein, war definitiv nicht sichtbar, da mit php gemacht.
Meine Adresse war lediglich in der Form

xxx [ät] yyy [minus] zzz [punkt] at

im Quelltext und die Mails schauen aus, wie vom php-Script gesendet.
Ich werd mal das php-File löschen, mal schauen, ob es dann ein Ende nimmt.
Sonst werd ich mich an meinen Provider wenden ...

zAPPEL 21.12.2008 19:37

Nein er hat das anders gemeint:

Du hattest ein Formular (form.php) in dem gab es irgendwo folgendes:
Code:

<form action="formsubmit.php" ...>
<input type="text" name="msg" />
</form>

Und es kann eigentlich jeder eine eigene HTML Datei mit dem Formular-HTML-Code erstellen die die Werte an deine PHP-Datei schickt.

lg Matthias

gnagflow 21.12.2008 19:58

OK, wenn ich das richtig verstanden habe, sollte der Spuk aufhören, sobald ich das php-File gelöscht habe, oder?

Josef_E 21.12.2008 20:32

Genau so habe ich es gemeint, wie von zAPPEL formuliert.

In diesem Zusammenhang: Bin kürzlich auf ein interessantes Script gestossen, das ich nicht vorenthalten möchte, falls nicht bekannt:

http://www.christosoft.de/index.php?...als%2FAntispam

Gruss Josef.

pc.net 22.12.2008 12:26

solange eine datei übers web erreichbar ist, kann sie genutzt werden - auch wenn der link dazu gelöscht wurde ...

die spam-robots merken sich die direkte adresse einer nutzbaren datei für weiteres spammen ;) ...

Josef_E 22.12.2008 12:43

Ich bezweifle auch, dass die Löschung des PHP-Scripts noch etwas retten kann.

Aber warten wir mal eine Rückmeldung des TO ab.

enjoy2 22.12.2008 13:41

und wie sollte ein Spambot per PHP Script 'Spam verschicken, wenn dieses gelöscht ist?

Josef_E 22.12.2008 14:09

Gute Frage. Jetzt warten wir mal, ob der TO nach Löschung des PHP-Scripts weitere Spams bekommt. Wenn ja, dann greift die Antwort von @pc.net.


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:00 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag