Mail Formular - Security

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
lenni
Mitglied
Beiträge: 202
Registriert: 25.10.2004 16:25

Mail Formular - Security

Beitrag von lenni »

Ich habe auf einer Webseite ein Mailformular mit PHP erstellt.

Wie sichere ich das geschickt gegen Spammer ab (Skripte, die automatisch Mails erstellen, etc. )?

Wenn jemand ein Beispiel mit Code für mich hätte ...

Vielen Dank im Voraus
Lenni
Benutzeravatar
Blutgerinsel
Mitglied
Beiträge: 1801
Registriert: 19.07.2004 18:53
Wohnort: Landkreis Ulm
Kontaktdaten:

Beitrag von Blutgerinsel »

Am besten sollte nirgendwo blubb@blubb.de auftauchen und auch keine mailto Links existieren......

Was ja bei einem Formular nicht der Fall ist, lediglich der Server weiss wohin es gesendet werden soll.....
lenni
Mitglied
Beiträge: 202
Registriert: 25.10.2004 16:25

Beitrag von lenni »

Das ist nicht mein Problem.

Ich habe ein Formular, wo der Benutzer Name, Mailadresse und Nachrichtentext eingeben kann.

Darunter dann der Submit Button.

Was kann ich tun, damit ein Skript mir nicht 1 Mio Mails sendet?

Zunächst leite ich auf eine andere Seite weiter ("Vielen Dank für Ihre Nachricht).

Trotzdem könnte ein Skript wieder das Formular aufrufen und die nächste Nachricht verschicken ...
Jack9027
Mitglied
Beiträge: 344
Registriert: 05.01.2004 18:46

Beitrag von Jack9027 »

z.b die ip in eine datenbank eintragen und z.b pro stunde nur eine nachricht pro ip
Benutzeravatar
Blutgerinsel
Mitglied
Beiträge: 1801
Registriert: 19.07.2004 18:53
Wohnort: Landkreis Ulm
Kontaktdaten:

Beitrag von Blutgerinsel »

Wenn du unbedingt vor Robots sicher sein willst, würde ich mich mit dem Thema Visual Confirmation informieren, bevor man sich ne Table mit unnötigen Datensätzen füllt.....

In der Session kann man den generierten Code ablegen und mit der Eingabe des Formulars vergleichen.....
lenni
Mitglied
Beiträge: 202
Registriert: 25.10.2004 16:25

Beitrag von lenni »

Jack9027 hat geschrieben:z.b die ip in eine datenbank eintragen und z.b pro stunde nur eine nachricht pro ip
Wenn zufällig ein User kurze Zeit später mit der gleichen IP das Formular abschicken möchte (Stichwort Proxy) ...

Visual Confirmation möchte ich meinen Kunden auch nicht zumuten.

Ich überlege, ob ich die Anzahl pro Stunde begrenzen soll ...

Oder pro Tag ...

Ist aber auch nicht gerade der Weisheit letzter Schluss.

Hat einer noch eine Idee?
Antworten

Zurück zu „Coding & Technik“