Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Spam-Abwehr

Hier können Sie Ihre Fragen zum Thema Suchmaschinenoptimierung (SEO) / Positionierung stellen
Pheidippides
PostRank 8
PostRank 8
Beiträge: 690
Registriert: 29.08.2007, 07:58
Wohnort: Marathon

Beitrag von Pheidippides » 29.11.2007, 16:22

Mal eine wahrscheinlich anfängerhafte Frage: :oops:

Durch Zufall stelle ich fest, dass über ein Formular eventuell schon sehr lange jemand versucht, seinen Erotik-Müll an den Mann zu bringen. (täglich ca. 50 Versuche)

Ich hatte vor Jahren einen Sicherheitscheck eingeführt, bei dem unter anderem eine Variable von der Form zum Senden mit übergeben wird. Beim Senden wird als allererstes gefragt, ob es die Variable gibt. Wenn nicht, erfolgt ein EXIT. Der böse Bube erhält also nur eine weiße Seite.

Jetzt bin ich mir nicht ganz sicher, ob ich hier nicht etwa eine Sicherheitslücke biete?

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

nin
PostRank 4
PostRank 4
Beiträge: 156
Registriert: 17.08.2004, 10:05
Wohnort: Spanien

Beitrag von nin » 29.11.2007, 17:32

Ja, da existiert ein sogar ziemlich bekanntes Loch.
Wie genau das funktioniert, weiß ich auch nicht.
Hatte sowas mal vor 2-3 Jahren. Liegt am Hoster.

Habe dann den Hoster gewechselt, der eigene CGIs zur Verfügung stellt, dieses CGI umbenannnt und alle IP-Nummern, die nur dieses CGI aufriefen, in der htaccess gesperrt.

Das war sooo schlimm, daß ich zwischen 1000 und 2000 eMails täglich zurück bekam, weil die Empfänger-Adresse nicht stimmte. Letztendlich kam meine Domain auch auf die Spammer-Liste.

auftragslinker
PostRank 7
PostRank 7
Beiträge: 525
Registriert: 21.04.2005, 14:36

Beitrag von auftragslinker » 29.11.2007, 17:51

wenn du noch die url zum formular und den quelltext offenlegst, kann dir auch jemand sagen, ob du da ein sicherheitsleck hast. das schlimmste ist, wenn der mailempfänger frei gewählt werden kann.

@mod: bitte nach coding verschieben