Das Kontaktformular also.
Vielleicht hilft diese Extension weiter beim Beheben des Problems mittels Einbau eines Captcha. Einen Test wäre es wert.
[3.3] ucp.php und memberlist.php -> SPAM-Versand?
Forumsregeln
Bitte im Thementitel den Präfix deiner phpBB-Version angeben
Bitte im Thementitel den Präfix deiner phpBB-Version angeben
- Scanialady
- Supporter
- Beiträge: 1994
- Registriert: 23.02.2009 16:29
- Wohnort: Velbert (NRW)
- Kontaktdaten:
Re: [3.3] ucp.php und memberlist.php -> SPAM-Versand?
*Wenn von etwas kein Backup existiert, dann ist es nicht wichtig.
*Der Unterschied zwischen "Gast" und "Gastronom" liegt nicht nur in ein paar Buchstaben.
*Wenn das Auto in die Werkstatt soll, ist "Hier geht nix". - "Äh? Was geht denn nicht?" - "Ja NIX!" wenig hilfreich.
*Der Unterschied zwischen "Gast" und "Gastronom" liegt nicht nur in ein paar Buchstaben.
*Wenn das Auto in die Werkstatt soll, ist "Hier geht nix". - "Äh? Was geht denn nicht?" - "Ja NIX!" wenig hilfreich.
Re: [3.3] ucp.php und memberlist.php -> SPAM-Versand?
In welcher phpBB Komponente das Kontaktformular eingebettet ist, spielt bezüglich Sicherheit keine Rolle. Effektiv relevant ist a) die Funktionsweise des Kontaktformulars und b) welchen Schutz es gegen Missbrauch hat. Das K-Formular wurde in die memberlist Komponente integriert, weil man hier das gleiche Formular eben benutzen kann, um einen Benutzer per Mail Funktion anzuschreiben. Da ist aber immer ein Account im Spiel der versendet. Es gibt für Gäste und somit für Bots keine Möglichkeit diese Funktion zu nutzen.gdrexl hat geschrieben: 07.03.2023 12:15 Man kann sicherlich darüber diskutieren, ob das Kontaktformular von der Architektur her in "memberlist.php" gut aufgehoben ist. Immerhin präsentiert man so Gästen ein relativ mächtiges Skript als potentiellen Angriffspunkt.
In dem Zusammenhang, was wurde denn hier eingestellt?
ACP -> Board-E-Mails -> E-Mails über das Board versenden:
Denn hier liegt eine potentielle Missbrauchsmöglichkeit. Aber auch hier ist immer ein Foren-Account im Spiel, der für den Missbrauch benötigt wird.
Richtig. Man muss hier unterscheiden welche Funktion des K-Formular genutzt wird. 1) Mail an Admin oder 2) Mail an Benutzer.Die Gefahr ist aber wohl eher gering.
Aufgrund deiner Beiträge habe ich denselben Eindruck gewonnen.Es liegt also durchaus im Bereich des Möglichen, dass der Hoster mit der Sperre der beiden Skripts hochsensibel oder mehr reagiert hat...![]()
Möge das Backup mit dir sein. Immer.
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen bezüglich Vorgaben und Kompatibilität
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen bezüglich Vorgaben und Kompatibilität
Re: [3.3] ucp.php und memberlist.php -> SPAM-Versand?
Großes Lob an alle Supporter:
Schnell, freundlich, hilfsbereit, kompetent...
TOP!
Danke
Schnell, freundlich, hilfsbereit, kompetent...
TOP!

Danke