Toon posts:

[ALG] e-mail bom via e-mailformulier op website

Pagina: 1
Acties:
  • 552 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
ik heb een e-mailformulier geschreven in php. maar toen ik ff nadacht, iemand kan mijn e-mail zomaar bombarderen, door zo veel mogelijke keren op verzenden te drukken.
hiermee zit je hele inbox vol :?

kun je hier ook een script voor maken om dit tegen te gaan of heeft iemand zoiets een keer mee gemaakt.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Je zou sessions kunnen aanmaken en als er geen session waarden zijn geen mail laten sturen.

In die session kan je dan bijhouden hoevaak (per seconde) er iemand emailt.

  • mkleinman
  • Registratie: Oktober 2001
  • Laatst online: 15-12 15:11

mkleinman

8kWp, WPB, ELGA 6

zou een simpele oplossing niet zijn om de laatste verzender te controleren. komt de huidige verzender overeen met de laatste dan kan je er redelijkerwijs vanuit gaan dat iemand 2x op de knop heb gedrukt.

Duurzame nerd. Veel comfort en weinig verbruiken. Zuinig aan doen voor de toekomst.


  • oZy
  • Registratie: Juli 2001
  • Nu online

oZy

Tuurlijk kan je hier wat tegen doen door ieder ip nummer bijvoorbeeld maar 1x per (uur/dag/jaar) toe te staan om een mail te verzenden. Denk bijv. aan cookies of sessies, dat maakt de drempel in ieder geval wat hoger om jouw mailform te abusen.

edit:

Stel dat iemand jou zo wil naajen is het natuurlijk niet ondenkbaar dat diegene zelf even een mailformpje in elkaar draait die 1000 emailtjes naar jouw adres stuurt per klik op die verzend knop :)

Bottom line is dat je dit soort figuren gewoon niet moet aansporen jou een mailbomb te willen versturen

Verwijderd

Topicstarter
Op woensdag 06 februari 2002 09:48 schreef oZy het volgende:
Tuurlijk kan je hier wat tegen doen door ieder ip nummer bijvoorbeeld maar 1x per (uur/dag/jaar) toe te staan om een mail te verzenden. Denk bijv. aan cookies of sessies, dat maakt de drempel in ieder geval wat hoger om jouw mailform te abusen.

edit:

Stel dat iemand jou zo wil naajen is het natuurlijk niet ondenkbaar dat diegene zelf even een mailformpje in elkaar draait die 1000 emailtjes naar jouw adres stuurt per klik op die verzend knop :)

Bottom line is dat je dit soort figuren gewoon niet moet aansporen jou een mailbomb te willen versturen
ja maar ik gok erop dat diegene die mijn website bezoeken niet de intentie en/of de kennis hebben om zoiets te maken. want vaak zijn het een paar vrienden van me die grappig willen doen ;)

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 15-12 13:58

Janoz

Moderator Devschuur®

!litemod

Wat je zou kunnen proberen is de verzend knop de disablen waneer er op gedrukt is. Beetje javascript.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

er is maar 1 regeltje php voor nodig, kan nog (bijna) anoniem ook, maar het is gewoon suf om iemand te bommen.

(soms mag het wel, als je bv een bedrijf meerdere malen hebt gevraagd of je uit de mailinglijst gehaald mag worden en ze je nog dagelijks meerdere mailtjes sturen, dan kan het geen kwaad >:) )

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

Op woensdag 06 februari 2002 10:14 schreef KieK2002 het volgende:
er is maar 1 regeltje php voor nodig, kan nog (bijna) anoniem ook, maar het is gewoon suf om iemand te bommen.

(soms mag het wel, als je bv een bedrijf meerdere malen hebt gevraagd of je uit de mailinglijst gehaald mag worden en ze je nog dagelijks meerdere mailtjes sturen, dan kan het geen kwaad >:) )
Posten maar die hap,.. :X


[sub] * DeMoN is zware php n00b [/sub]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • palloquin
  • Registratie: Juli 2000
  • Laatst online: 29-01-2021
AH... Op de zelfde manier dat je mensen die je na meerdere malen waarschuwen gewoon kettingbrieven en andere rotzooi blijven sturen, met jou adres samen met 200 andere in de "to:" list, het gewoon moet afleren...

Door bijvoorbeeld hun mail adres te posten naar alle 30.000 newgroups van je provider...

Verwijderd

Dit javascriptje zorgt ervoor dat je het mailtje maar 1 keer kan versturen, daarna krijg je de melding dat het formulier al verstuurd is:

<javascript>
var submitted = 0;

function submitOnce(){
if (submitted > 0) alert('Uw formulier is al verstuurd. \nEen ogenblik geduld aub.');

return submitted++ == 0;}
</javascript>

Verwijderd

Wat je ook kan doen is het IP Adres nemen van de gebruiker en die bij het bericht adden, zodat wanneer ie bv het emailtje voor de 2e keer wilt versturen kan checken of ie al niet 1 heeft verstuurd en zo jah het mailtje niet versturen :)

  • oZy
  • Registratie: Juli 2001
  • Nu online

oZy

KieK2002:
(soms mag het wel, als je bv een bedrijf meerdere malen hebt gevraagd of je uit de mailinglijst gehaald mag worden en ze je nog dagelijks meerdere mailtjes sturen, dan kan het geen kwaad >:))
palloquin:
AH... Op de zelfde manier dat je mensen die je na meerdere malen waarschuwen gewoon kettingbrieven en andere rotzooi blijven sturen, met jou adres samen met 200 andere in de "to:" list, het gewoon moet afleren...

Door bijvoorbeeld hun mail adres te posten naar alle 30.000 newgroups van je provider...
De pot(ten) verwijt(en) de ketel(s)...

Verwijderd

Nah, meestal wel.

Ik ben verantwoordelijk voor 2 mailservers, alle verkeerde mail krijg ik zo binnen op 1 account, als ik vervolgens een verzoek doe aan de zender om de mailinglijst aan te passen en ze dit na een x aantal keer niet hebben gedaan dan kunnen ze een telefoontje verwachten, helpt dit echter niet dan kan ik nog wel eens wat hardere maatregelen nemen.

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Op woensdag 06 februari 2002 10:14 schreef KieK2002 het volgende:
er is maar 1 regeltje php voor nodig, kan nog (bijna) anoniem ook, maar het is gewoon suf om iemand te bommen.

(soms mag het wel, als je bv een bedrijf meerdere malen hebt gevraagd of je uit de mailinglijst gehaald mag worden en ze je nog dagelijks meerdere mailtjes sturen, dan kan het geen kwaad >:) )
Daar heb ben je niet mee geholpen, en je loopt alleen maar een risico om zelf in de problemen te komen met je provider.

Dus wat ik vaak doe is een email naar abuse@provider en helpdesk@provider. Vragen of zij er actie op willen onder nemen. Wel volledige header ed meesturen.

Als dat niet helpt wat vaak gebeurt. Een auto-forward maken in je email client, en de mail auto-matisch door sturen naar boven staande adressen. Heb ik nu al een paar keer gedaan. En heb al meerdere malen leuk resultaat gehad.... >:)

Programmer - an organism that turns coffee into software.


Verwijderd

Op woensdag 06 februari 2002 12:45 schreef LuCarD het volgende:

[..]

Daar heb ben je niet mee geholpen, en je loopt alleen maar een risico om zelf in de problemen te komen met je provider.

Dus wat ik vaak doe is een email naar abuse@provider en helpdesk@provider. Vragen of zij er actie op willen onder nemen. Wel volledige header ed meesturen.

Als dat niet helpt wat vaak gebeurt. Een auto-forward maken in je email client, en de mail auto-matisch door sturen naar boven staande adressen. Heb ik nu al een paar keer gedaan. En heb al meerdere malen leuk resultaat gehad.... >:)
Daar zit inderdaad wel wat in, thanks voor de tip.
Pagina: 1