Seite 2 von 2

Re: [3.3] ucp.php und memberlist.php -> SPAM-Versand?

Verfasst: 07.03.2023 13:07
von Scanialady
Das Kontaktformular also.

Vielleicht hilft diese Extension weiter beim Beheben des Problems mittels Einbau eines Captcha. Einen Test wäre es wert.

Re: [3.3] ucp.php und memberlist.php -> SPAM-Versand?

Verfasst: 07.03.2023 13:20
von LukeWCS
gdrexl hat geschrieben: 07.03.2023 12:15 Man kann sicherlich darüber diskutieren, ob das Kontaktformular von der Architektur her in "memberlist.php" gut aufgehoben ist. Immerhin präsentiert man so Gästen ein relativ mächtiges Skript als potentiellen Angriffspunkt.
In welcher phpBB Komponente das Kontaktformular eingebettet ist, spielt bezüglich Sicherheit keine Rolle. Effektiv relevant ist a) die Funktionsweise des Kontaktformulars und b) welchen Schutz es gegen Missbrauch hat. Das K-Formular wurde in die memberlist Komponente integriert, weil man hier das gleiche Formular eben benutzen kann, um einen Benutzer per Mail Funktion anzuschreiben. Da ist aber immer ein Account im Spiel der versendet. Es gibt für Gäste und somit für Bots keine Möglichkeit diese Funktion zu nutzen.

In dem Zusammenhang, was wurde denn hier eingestellt?

ACP -> Board-E-Mails -> E-Mails über das Board versenden:

Denn hier liegt eine potentielle Missbrauchsmöglichkeit. Aber auch hier ist immer ein Foren-Account im Spiel, der für den Missbrauch benötigt wird.
Die Gefahr ist aber wohl eher gering.
Richtig. Man muss hier unterscheiden welche Funktion des K-Formular genutzt wird. 1) Mail an Admin oder 2) Mail an Benutzer.
Es liegt also durchaus im Bereich des Möglichen, dass der Hoster mit der Sperre der beiden Skripts hochsensibel oder mehr reagiert hat... :wink:
Aufgrund deiner Beiträge habe ich denselben Eindruck gewonnen.

Re: [3.3] ucp.php und memberlist.php -> SPAM-Versand?

Verfasst: 07.03.2023 13:43
von gdrexl
Großes Lob an alle Supporter:
Schnell, freundlich, hilfsbereit, kompetent...

TOP! :)

Danke