Registrierung per Linkanforderung
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- feuerteufel
- Mitglied
- Beiträge: 524
- Registriert: 17.04.2004 21:11
- Wohnort: Schortens
- Kontaktdaten:
Registrierung per Linkanforderung
Hallo zusammen,
gibt es die Möglichkeit, das man wenn ein User sich neu anmelden will, das dieser nicht gleich die Registrierungsseite bekommt, sondern diese per Mail anfordern muss ..
Dadurch müßte es doch auch möglich sein, das Spam´s sich weniger anmelden können, und wer in das Board rein will, nimmt dieses doch in Kauf.
gibt es die Möglichkeit, das man wenn ein User sich neu anmelden will, das dieser nicht gleich die Registrierungsseite bekommt, sondern diese per Mail anfordern muss ..
Dadurch müßte es doch auch möglich sein, das Spam´s sich weniger anmelden können, und wer in das Board rein will, nimmt dieses doch in Kauf.
- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
m.E. ein schlechter Schutz, denn Du kannst ja den Link nicht ständig ändern. Ein Spammer holt sich manuell (heutzutage arbeiten viele auch manuell) einmal fix den Link, passt sein Script darauf an und los geht das Gespamme...
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
- feuerteufel
- Mitglied
- Beiträge: 524
- Registriert: 17.04.2004 21:11
- Wohnort: Schortens
- Kontaktdaten:
Okay da gebe ich dir ein wenig recht.cYbercOsmOnauT hat geschrieben:m.E. ein schlechter Schutz, denn Du kannst ja den Link nicht ständig ändern. Ein Spammer holt sich manuell (heutzutage arbeiten viele auch manuell) einmal fix den Link, passt sein Script darauf an und los geht das Gespamme...
Umschreibe ich das dann mal so ..
Ich richte das Kontaktformular ein .. auf diesen Formular gibt es die Möglichkeit den Link anzufordern.
Das Forum ist eh nur für bestimmte Leute aus meiner Umgebung, daher soll da eh kein Fremder rein.
gruß der feuerteufel
nabend,
man könnte es doch auch einfach so machen:
man klickt auf Registrieren: dann kommt ein Formular, wie gesagt. Dort wird ein Username und eine Mail-Adresse angegeben. Dieser Username wird md5 verschlüsselt und ein Link an die Aresse geschickt. Der Link sieht daann so aus:
http://server.de/forum/profile.php?mode ... key=md5key
Das wird dann einfach per GET in der profile.php an der entsprechenden Stelle ausgelesen, der angegebene Username dann verschlüsselt und mit dem md5-Schlüssel verglichen. Wenn das stimmt, wird man dann zur Registrierung weitergeleitet.
Eine weitere Möglichkeit wäre die Festlegung eines Schlüssels, der immer gleich ist und via email geschickt wird und auch so abgefragt wird...
Was sagt ihr dazu?
Wenn gut, dann mach ich euch das mal so.
man könnte es doch auch einfach so machen:
man klickt auf Registrieren: dann kommt ein Formular, wie gesagt. Dort wird ein Username und eine Mail-Adresse angegeben. Dieser Username wird md5 verschlüsselt und ein Link an die Aresse geschickt. Der Link sieht daann so aus:
http://server.de/forum/profile.php?mode ... key=md5key
Das wird dann einfach per GET in der profile.php an der entsprechenden Stelle ausgelesen, der angegebene Username dann verschlüsselt und mit dem md5-Schlüssel verglichen. Wenn das stimmt, wird man dann zur Registrierung weitergeleitet.
Eine weitere Möglichkeit wäre die Festlegung eines Schlüssels, der immer gleich ist und via email geschickt wird und auch so abgefragt wird...
Was sagt ihr dazu?
Wenn gut, dann mach ich euch das mal so.

- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
Wenn das Forum nur für bestimmte Leute ist, würde ich auf die Invitation Only MOD zurückgreifen.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
- feuerteufel
- Mitglied
- Beiträge: 524
- Registriert: 17.04.2004 21:11
- Wohnort: Schortens
- Kontaktdaten:
ja ich will eigentlich keine SPAM Anmeldung haben, das Forum selbst sollte im besten falle von 50 Feuerwehrkameraden genutzt werden.Stefane hat geschrieben:ich dachte, es geht schon darum, die Registrierung von unerwünschten Usern im Vorhinein zu unterbinden. Dabei gehts primär nicht um ein persönliches Forum, wie ich das mitbekommen habe.
Ein Forumbereich ist allerdings ein Gästebuch wo jeder sein Senf eintragen kann, dieses aber zu kontrollieren ist ein anderes Thema.
das mit dem invitation Only MOD hört sich schon mal gut an, gibt es dazu eine andere alternative ???
gruß der feuerteufel
-
- Mitglied
- Beiträge: 247
- Registriert: 29.04.2006 22:18
- feuerteufel
- Mitglied
- Beiträge: 524
- Registriert: 17.04.2004 21:11
- Wohnort: Schortens
- Kontaktdaten:
nun die User die meinen sich bisher sich anzumelden, lösche ich bereits gleich nach der anmeldung, ist aber lästig 20 user täglich zu löschen .. wenn man sie gleich draussen läßt.Fussball-Experte.com hat geschrieben:Wenn du mit Spam, nur solche User meinst, die nicht posten, sondern nur in ihrem Profil irgendwelche komischen Links angeben. Hilft doch auch der ABQ Mod, oder hab ich da was falsch verstanden?
Greetz
die User die meinen ins Gästebuch zu tippern die tippern schon was unanständiges .. oder zeigen mir gerne Bilder vom letzten Akt .. aber das mit den Spam Beiträgen gehört hier nicht her sondern nur wie ich verhindern kann, das ich den User den Link schicke oder die den Link anfordern .. Eine manuelle eintragung könnte ich auch mit leben, da ich dann den KontakMOD einbinden könnte.
gruß der feuerteufel
- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
Wie gesagt Invite Only MOD. Da kannst Du auch den InviteCode mit in den Link packen, den Du dann verteilst.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu