Guestbook spamming help

Pagina: 1
Acties:
  • 143 views sinds 30-01-2008

  • mistercash
  • Registratie: Juli 2004
  • Laatst online: 21-02 08:24
Heb het forum doorgespit om spammen van gastenboeken tegen te gaan en zag dat ze daarvoor in php chapta voor gebruiken.
Ok heb dit geimplementeerd.
Maar er blijven nog steeds berichten op komen.

Kan het zijn dat hij die pagina gecached heeft ofzo?
Hoe kun je sql injection detecteren?

dit is het gastenboek:
http://www.restaurant-sanctamaria.be/guestbook.php

  • CrashOne
  • Registratie: Juli 2000
  • Niet online

CrashOne

oOoOoOoOoOoOoOoOoOo

Te eerste zou ik HTML filteren (zo kan iedereen JS posten), en wat lijnen over je captcha zetten, en ik zou nog een woord filter toepassen.

Je fotoboek en agenda zijn beide vatbaar voor Sql Injection, gooi je id niet zomaar in een query, maar controleer deze eerst.

[ Voor 32% gewijzigd door CrashOne op 04-04-2006 19:43 ]

Huur mij in als freelance SEO consultant!


Verwijderd

Je kan je bestandsnaam anders noemen (gastenboek.php ipv guestbook.php) en user agent 'Indy Library' blocken. Dat loste 't probleem bij mij iig op.

HTML filteren is sowieso niet slecht om te doen ;)

Dit topic is gesloten.