Pagina 1 din 2 12 UltimulUltimul
Rezultate 1 la 10 din 11

Subiect: Spam prin formularul de contact

Afișare hibrid

  1. #1
    Avatarul lui emilian_anghel
    emilian_anghel este deconectat Membru SeoPedia
    Reputatie:
    0
    Data înscrierii
    5th April 2007
    Posturi
    118
    Putere Rep
    0


    Implicit Spam prin formularul de contact

    Salut

    Spam prin formul de contact.

    A patit cineva la fel?

    Thank you

  2. #2
    Avatarul lui zzzttt
    zzzttt este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    3rd February 2007
    Locaţie
    Targu-Mures
    Vârstă
    48
    Posturi
    239
    Putere Rep
    36


    Implicit

    In ce sens?
    Ti-a trimis o oferta nedorita prin formularul tau de contact?

  3. #3
    Avatarul lui emilian_anghel
    emilian_anghel este deconectat Membru SeoPedia
    Reputatie:
    0
    Data înscrierii
    5th April 2007
    Posturi
    118
    Putere Rep
    0


    Implicit

    Site ul are Contact Us.
    Omu' baga acolo cod si trimite mesaje la adrese puse de el in bcc

  4. #4
    Avatarul lui zzzttt
    zzzttt este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    3rd February 2007
    Locaţie
    Targu-Mures
    Vârstă
    48
    Posturi
    239
    Putere Rep
    36


    Implicit

    Da am auzit.
    Daca nu e protejat formularul de contact e destul de nasol.
    Se practica, din pacate, si acest tip de spam prin exploatarea breselor de securitate ale formularelor de contact.

  5. #5
    Avatarul lui emilian_anghel
    emilian_anghel este deconectat Membru SeoPedia
    Reputatie:
    0
    Data înscrierii
    5th April 2007
    Posturi
    118
    Putere Rep
    0


    Implicit

    mai nou si la inregistrare imi apare acum la un site din ro
    se ocupa proprietarul de site
    si tot sta sa stearga la inregistrari
    i am pus cod cu litere si cifre - degeaba pentru ca omu' face manual

  6. #6
    Avatarul lui roadrunner
    roadrunner este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    2nd November 2006
    Vârstă
    47
    Posturi
    60
    Putere Rep
    36


    Implicit

    Fa replace la "\r" si "\n" cu "" la toate inputurile pe care le folosesti in headerele e-mailului si verifica daca textul obtinut are mai mult de X chars (45 de chars cred ca e rezonabil ca lungime de adresa de e-mail, nume etc) ptr a decide daca scriptul mai trimite mailul sau nu.
    Ultima modificare făcută de roadrunner; 30th April 2007 la 14:53.

  7. #7
    Avatarul lui Ciprian Sorlea
    Ciprian Sorlea este deconectat Ambasador
    Reputatie:
    40
    Data înscrierii
    5th September 2005
    Locaţie
    Cluj Napoca, Romania
    Vârstă
    45
    Posturi
    885
    Putere Rep
    40


    Arrow

    Cod PHP:
    function hackAttempt($input)
         {
                if (
    eregi("\r"$input) || 
                
    eregi("\n"$input) ||
                
    eregi("%0a"$input) ||
                    
    eregi("%0d"$input) ||
                    
    eregi("Content-Type:"$input) ||
                    
    eregi("bcc:"$input) ||
                    
    eregi("to:"$input) ||
                    
    eregi("cc:"$input))
                {
                        return 
    true;
                }
                else
                {
                        return 
    false;
                }
          } 

    Poti folosi codul de mai sus. Ca parametru, poti da field-urile din form:

    Cod PHP:
    foreach($_POST as $name=>$value)
            {
                if (
    hackAttempt($value))
                {
                    exit();
                }
            } 
    Scriem pe blog despre Optimizare site-uri.
    Avem pentru voi peste 20 de Unelte SEO.

  8. #8
    Avatarul lui UzZzY
    UzZzY este deconectat Membru SeoPedia
    Reputatie:
    35
    Data înscrierii
    4th April 2007
    Posturi
    44
    Putere Rep
    35


    Implicit

    Un mesaj primit in mail-ul unde ar fi trebuit sa vina mesajele de la formularu de contact

    De la : office@[xxxxx].ro\\\\n\\\\r bcc=\\\"office@[xxxx]\\\"Subiect :
    About your [xxxx]\\\\n\\\\r bcc=\\\"office@[xxxxx]\\\"
    Categorie contact: suport
    eMail : [xxxxxx]
    Mesaj : [prea mare ca sa il afisez aici]
    Timp : 1178175683
    De la : [xxx.xxx.xxx.xxx]

    ce e cu [xxx] a fost modificat
    \n \r \t sunt scoase cu mysql


    Functia cu care am scos : (defapt cod)
    Cod PHP:
    if ($_SERVER['REQUEST_METHOD'] == "POST"){
        foreach (
    $_POST as $key=>$val){
            if(
    is_array($val)){
                foreach (
    $val as $val2=>$key2)
                
    $http_vars['post'][$key][$val2] =  htmlspecialchars($pgsql->escape($key2));
            }
            else 
    $http_vars['post'][$key] = htmlspecialchars($pgsql->escape($val)); // $pgsql->escape() echivalentul lui mysql_real_escape_string() sau  pg_escape_string()
        
    }
        
    $http_vars['action']['post'] = true;


    si in loc de $_POST, am pasat alta variabila $http_vars['post'], e mult mai sigur si niciodata nu a crapat
    Ultima modificare făcută de UzZzY; 3rd May 2007 la 15:09.

  9. #9
    Avatarul lui Miami
    Miami Guest


    Implicit

    Buna seara.Si mie mi s-a intimplat 4 zile la rind,cam 5-6 emailuri pe zi,pline ,ridicol de multe linkuri,cel putin 50-60 toate cu porn,kids,ce-am citit printre rinduri,si ceva cu .ro bineinteles.
    Partea proasta a fost,ca am un magazin online de pantofi,si nu aveam inca shopping cart,deci formularul era singura mdalitate dea lua comenzile.
    A trebuit sa-l scot, am hostingul la godaddy ,dar nu au putut face nimic.
    Cum explicati ca inca vreo 3 zile dupa ce l-am scos am tot primit emailurile,desi nu mai aveam contact formul?
    Am sunat inapoi la Godaddy si abia atunci au deschis caz,si nu am mai primit.
    Care este explicatia?

  10. #10
    Avatarul lui zzzttt
    zzzttt este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    3rd February 2007
    Locaţie
    Targu-Mures
    Vârstă
    48
    Posturi
    239
    Putere Rep
    36


    Implicit

    Citat Postat în original de Miami Vezi Post
    Cum explicati ca inca vreo 3 zile dupa ce l-am scos am tot primit emailurile,desi nu mai aveam contact formul?
    Care este explicatia?
    Poate ca ai scos formularul, dar nu si scriptul care procesa acel formular. Cei care au facut spam-ul si-au creat un formular exact ca al tau cu action spre scriptul tau.

Pagina 1 din 2 12 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. SPAM Prin telefon
    De Cristian Mezei în forumul SPAM made in .RO
    Răspunsuri: 33
    Ultimul Post: 10th April 2009, 23:24
  2. SPAM prin SMS - Skoda
    De arrasoft în forumul SPAM made in .RO
    Răspunsuri: 15
    Ultimul Post: 2nd August 2008, 01:26
  3. Ce intelegeti voi prin spam ?
    De biznis în forumul SPAM made in .RO
    Răspunsuri: 25
    Ultimul Post: 4th February 2008, 11:58
  4. SMS spam sau marketing prin SMS ?
    De tataraseni în forumul Bar, lobby...
    Răspunsuri: 6
    Ultimul Post: 7th September 2007, 22:05
  5. Spam Prin Mail
    De heide în forumul Bar, lobby...
    Răspunsuri: 18
    Ultimul Post: 16th May 2006, 23:41

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •