Formularproblem in Version R 402

Hier bekommst Du deutschsprachigen Support. Keine Fehlermeldungen oder Erweiterungswünsche bitte!
Post Reply
User avatar
kukki
Posts: 1709
Joined: Mon 7. Feb 2005, 20:02
Location: Berlin Köpenick
Contact:

Formularproblem in Version R 402

Post by kukki »

Im Moment bin ich dabei meine kommerzielle Website - da gilt die Aussage mit dem Schuster und den Leisten - von V. 1.3.9 auf R 402 umzustellen bzw. neu aufzubauen.
(1) Beim Upgrade der Datenbank muß(!) auch für diese Version die ein Upgrade für die Artikelalias gefahren werden - steht, wenn ich mich noch richtig erinnere nicht definitiv im Anleitungstext!
(2) Seit dem Upgrade habe ich ein Problem mit meinem eMailformular, das seit einigen Tagen verstärkt als Junkmailversand genutzt wird. Gibt es da einen Hinweis auf Änderung des eMailformulars oder eine definitve Verbesserung. Das Formular ist mit einem Captchacode ausgestattet - wie schon immer - anscheinend wird das jetzt regelrecht umgangen. :|
Lieber arm dran als Arm ab!

meine historische Website: Jagdgeschwader 300 1.9.34-R554
kukki's SpIeLwIeSe V.1.9.33 R553 responsive
User avatar
flip-flop
Moderator
Posts: 8178
Joined: Sat 21. May 2005, 21:25
Location: HAMM (Germany)
Contact:

Re: Formularproblem in Version R 402

Post by flip-flop »

Keine mir bekannte Änderung, ich würde auf jeden Fall anstatt Captcha die Rechenaufgabe verwenden.

Knut
>> HowTo | DOCU | FAQ | TEMPLATES/DOCS << ( SITE )
User avatar
kukki
Posts: 1709
Joined: Mon 7. Feb 2005, 20:02
Location: Berlin Köpenick
Contact:

Re: Formularproblem in Version R 402

Post by kukki »

Ich habe heute in Bezug auf oben mir die Datenbankeintragungen noch einmal angeschaut:
Fakt: Das Formularscript hat ein sicherheitsrelevantes Problem: der Captchacode wird umgangen!

So sieht ein Downloadsatz aus:
Image

Kein Captchcode wurde geführt! Warum auch kein Datum? Alles Mülleinträge, die dazu führten, dass gestern mein eMailaccount mit ca 1000 solcher Müll-einträge zu war. :evil:

Habe nun heute MATH SPAM hinzugefügt, was bestimmt helfen wird - bis wieder ein pfiffiger Spamer dahinterkommt!
Lieber arm dran als Arm ab!

meine historische Website: Jagdgeschwader 300 1.9.34-R554
kukki's SpIeLwIeSe V.1.9.33 R553 responsive
User avatar
flip-flop
Moderator
Posts: 8178
Joined: Sat 21. May 2005, 21:25
Location: HAMM (Germany)
Contact:

Re: Formularproblem in Version R 402

Post by flip-flop »

Mit deinem geliebten "Fakt" wäre ich vorsichtig.

Hast du irgendwelche Scripte am Formular hängen?
Oder gar "Muss ausgefüllt werden" nicht gesetzt?

Außerdem verstehe ich den Sinn dieser Übung nicht, ein Postfach blind zuzuspamen.
Wartet dort jemand auf das Kollabieren des Servers, dann muss die Taktrate pro Zeiteinheit extrem hoch gewesen sein?

Was steht denn direkt in der DB dazu?

Knut
>> HowTo | DOCU | FAQ | TEMPLATES/DOCS << ( SITE )
User avatar
juergen
Moderator
Posts: 4556
Joined: Mon 10. Jan 2005, 18:10
Location: Weinheim
Contact:

Re: Formularproblem in Version R 402

Post by juergen »

Das ist nichts anderes als ein BOT Netz ... sieht man an den IP Adressen. Lass dir einen neuen Server ( oder IP ) verpassen kukki, da wirst du nicht mehr froh.

Hast du deine Sachen auf einem Gameserver laufen ? Die werden gerne so malträtiert .. Botnetze und Denial of Service. Womöglich ist dein gesamter Server gehackt ?!
User avatar
kukki
Posts: 1709
Joined: Mon 7. Feb 2005, 20:02
Location: Berlin Köpenick
Contact:

Re: Formularproblem in Version R 402

Post by kukki »

flip-flop wrote:Mit deinem geliebten "Fakt" wäre ich vorsichtig.

Hast du irgendwelche Scripte am Formular hängen? NEIN
Oder gar "Muss ausgefüllt werden" nicht gesetzt? NEIN
Lieber arm dran als Arm ab!

meine historische Website: Jagdgeschwader 300 1.9.34-R554
kukki's SpIeLwIeSe V.1.9.33 R553 responsive
User avatar
Oliver Georgi
Site Admin
Posts: 9892
Joined: Fri 3. Oct 2003, 22:22
Contact:

Re: Formularproblem in Version R 402

Post by Oliver Georgi »

Ich habe für das Problem Formularspamming vor ein paar Tagen ein weiteres Feature integriert. Damit kann in den Verifizierungs-/Verarbeitungsschritt des Formulars eine PHP Funktion eingebunden werden. Per Default existiert eine Funktion, um auf Link-Post zu testen [url=... und auch wenn mehr als 3 mal http darin vorkommt.

Ich wollte das noch dahingehend ausbauen, dass Akismet angebunden werden kann.

Der integrierte Aufruf lautet für diesen Fall: block_comment_spam[notice]
2010-05-05_100009.png
2010-05-05_100009.png (8.82 KiB) Viewed 5857 times
fom_verification.zip
(72.03 KiB) Downloaded 291 times
Sind noch 1-2 Dateien mehr dabei, falls sich jemand für zusätzliche Tags bei Bilderlisten interessiert.

Noch etwas: Captcha wird nicht umgangen! Diese Captchas sind leider nicht sicher. Auch hier sollte ich eventuell darüber nachdenken, stattdessen Recaptcha einzubinden, da hier viel zuverlässiger auf solche Umgehungsbemühungen reagiert werden kann und permanent nachjustiert wird.

Allerdings mit oben genanntem Verfahren, gegen alternative Dinge zu prüfen, ist dem Formularspam eher ein Riegel vorzuschieben denn mit lästigen Captchas.

Oliver
Oliver Georgi | phpwcms Developer | GitHub | LinkedIn | Систрон
User avatar
flip-flop
Moderator
Posts: 8178
Joined: Sat 21. May 2005, 21:25
Location: HAMM (Germany)
Contact:

Re: Formularproblem in Version R 402

Post by flip-flop »

Bitte Verzeichnisnamen im zip file korrigieren:

Code: Select all

alt: /include/inc_front/content/cnt_funtions
neu: /include/inc_front/content/cnt_functions
Erweiterte Language Datei fehlt.

Knut
>> HowTo | DOCU | FAQ | TEMPLATES/DOCS << ( SITE )
User avatar
Oliver Georgi
Site Admin
Posts: 9892
Joined: Fri 3. Oct 2003, 22:22
Contact:

Re: Formularproblem in Version R 402

Post by Oliver Georgi »

Updated!
Oliver Georgi | phpwcms Developer | GitHub | LinkedIn | Систрон
Post Reply