Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[HTTP-Virus]Virus spamt gastenboeken vol

Pagina: 1
Acties:
  • 147 views sinds 30-01-2008
  • Reageer

  • degroot
  • Registratie: December 2003
  • Niet online
Ik heb enkele sites in onderhoud(en ook zelf gemaakt)

Eerst had ik op www.airbrushharm.nl (een mambo site) dat het gastenboek vol werd gespammed met pron , viagra , en allerlei andere doktorsrecepten.
Het gastenboek was een AkoBook module(PHP en MySQL).
Nadat ik captcha had ingeschakeld(je weet wel , eerst een code invoeren voordat je je bericht kan plaatsen). was het spam dus gelijk voorbij.

Een andere site , nl www.trikeplaza.nl , heb ik niet zelf gebouwd , maar is door iemand anders gebouwd , ik beheer nu verder deze site.
Hij heeft een gastenboek in HTML gemaakt , en de berichten worden opgeslagen in een .txt bestandje.
Ook dit gastenboek heeft last van dat soort spam.
Nu is dat simpel te verwijderen door ff dat txt bestandje op te schonen , maar dat wil ik allemaal niet , dat zijn allemaal omwegen , want zodra ik er het opgescoonde tekstbestandje opzet, komt er al weer spam in te staan.
Check maar op : http://www.trikeplaza.nl/gastenboek/index.shtml.
Hier kan ik natuurlijk niet zomaar captcha op inschakelen.

Is dit een of ander virus dat bekend is op i-net?
Kan de hosting provider hier miss iets aan doen?
Of is er een simpeler trukje voor om de boel te omzeilen?
Hopelijk kunnen jullie mij hier een beetje mee opweg helpen

www.degroot-it.nl


  • Jig
  • Registratie: Mei 2003
  • Laatst online: 29-11 10:34

Jig

Waarom kan je daar geen captcha plaatsen?

  • degroot
  • Registratie: December 2003
  • Niet online
Omdat ik dat dan zelf moet gaan programmeren , maar dat is even allemaal niet aan de orde, liever een andere oplossing.
Gewoonweg omdat het mij teveel tijd kost om uit te puzzelen hoe ik een captcha progammeer

www.degroot-it.nl


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 10:09

Reptile209

- gers -

Ik denk niet dat je provider (of je script) het onderscheid kan maken tussen een persoon en een spambotje, tenzij je met overtyp-codes gaat werken. Heel misschien kan je uit de headers van de connectie rare headers halen (niet-bestaande of onlogische browser bijvoorbeeld), maar ik neem aan dat die bot gewoon een IE faked. Dan zou jij (of je provider) misschien kunnen filteren op IP's waarvandaan gespammed wordt, maar dat gaat geheid ook problemen opleveren voor legitieme bezoekers. Een ander filterbaar kenmerk zou het aantal posts per dag (seconde?) per IP kunnen zijn, maar is ook verre van waterdicht.
Ik zou op zoek gaan naar een ander gastenboek dat je een beetje beter kunt beheren, dit is gewoon basic en dus een gemakkelijke prooi.

Zo scherp als een voetbal!