Ich hab mir unter Baseportal mehre Gästebücher programmiert. z.B.
http://www.baseportal.de/cgi-bin/baseportal.pl?htx=/guetling/Gaestebuchrgbart
Dort tauchen seit 4 Tagen ständig SPAM-Einträge auf.
Ich habe jetzt die Eingabemaske so verriegelt, dass eingetragen Homepage-URLs mit dem Inhalt 'blogspot.com' nicht mehr aufgenommen werden können.
Trotzdem landen nachwievor solle Einträge im Gästebuch.
Dies kann aber nicht über die Eingabemaske geschehen.
Ich habe den Eindruck hier schreibt einer (wie auch immer) direkt in die Datenbank.
Gibts da bei baseportal ne Schwachstelle??
Ist anderen ähnliches bekannt?
Antworten
Beitrag von Sander (8133 Beiträge) am Mittwoch, 5.Juli.2006, 15:21.
Re: Gästebuch SPAM
na denkst du, da surft jemand auf deiner seite und trägt das mit hand ein? ausserdem wenn js abgestellt is, hat sichs auch schon mit der sperre.
ne, das läuft alles automatisiert ab. am besten im perlcode die sperre vor dem speichern einbauen. manchmal hilft es auch schon, die datei einfach umzubenennen. die urls gibts manchmal als listen zu der spamsoftware dazu.
Antworten
Beitrag von till (1103 Beiträge) am Mittwoch, 5.Juli.2006, 16:40.
Re: Gästebuch SPAM
da sich der spam müll eh niemalös völlig verhindern lässst mache ich nur noch gästebücher mit freischaltung und lasse mir alles vorher mailen.
till
Antworten
Beitrag von Claus (4645 Beiträge) am Mittwoch, 5.Juli.2006, 18:11. WWW: jobmarder.de
Re: Gästebuch SPAM
Antworten
Beitrag von Sander (8133 Beiträge) am Mittwoch, 5.Juli.2006, 23:53.
Re: Gästebuch SPAM
Antworten
Beitrag von Claus (4645 Beiträge) am Donnerstag, 6.Juli.2006, 07:47. WWW: jobmarder.de
Re: Gästebuch SPAM
Wenn jemand beim 400-Meter-Lauf nach 150 Metern Seitenstiche bekommt und dann fragt, was man dagegen tun kann, kein Problem...
Der hat meinen Respekt, denn er wollte...
Wenn Jemand aber an den Startblöcken steht und auf eine Sänfte wartet, sorry...
Da hast Du recht!!
Gruß
Claus
Antworten
Beitrag von Achim (118 Beiträge) am Donnerstag, 6.Juli.2006, 11:33.
Re: Gästebuch SPAM
Erst mal danke für die Hinweise.
Werde den eintragschutz auf der Perlebene realisieren.
Hatte nur angenommen, dass meine JS-Script das auch erledigen könnte - unabhängig ob nun jemand von Hand das Datenfeld URL füllt oder irgendeine SPAM-Routine.
Antworten
Beitrag von Sander (8133 Beiträge) am Donnerstag, 6.Juli.2006, 11:35.
Re: Gästebuch SPAM
Antworten
Beitrag von hempelr (1976 Beiträge) am Freitag, 7.Juli.2006, 17:59.
Re: Gästebuch SPAM
JavaScript ist das ungeeignetste, um irgendwas schützen zu wollen - die Leute, die mit dem FF im Web surfen, haben eh meist JS deaktiviert und geben Domains explizit frei oder nicht.
Und wenn da keine Routine zur Erkennung drin ist (also ein noscript-Teil mit Hinweis, dass JS aktiviert werden muss), dann ist dein JS, sei es noch so ausgeklügelt, für die Katz.
Weiss nicht, wass ihr alle immer so mit JS und neuerdings dem Ajax-Hype wollt, ist IMHO einfach nur zeitaufwändiger, méist sinnloser Gimmick.
Eine Seite sollte erst mal ohne JS fehlerfrei "laufen" - also die Inhalte, die rübergebracht werden sollen müssen ohne JS da sein, Navigation auch ohne JS möglich sein - dann kann man ja wenn mans partout nicht lassen kann oder wenn zusätzliche Funktionen eingebaut werden sollen, die Seite mit JS vollpflastern.
Sehr gutes Beispiel ist BasePortal selbst, das läuft und funktioniert vollkommen mit deaktiviertem Javascript - so sollte ne Internetseite sein!
Antworten
Beitrag von Christoph Bergmann (8110 Beiträge) am Donnerstag, 6.Juli.2006, 14:23.
Re: Gästebuch SPAM
Eine gewisse Wortwahl gehört aber auch zum gegenseitigen Respekt ;-)
Antworten
Beitrag von Claus (4645 Beiträge) am Donnerstag, 6.Juli.2006, 21:13. WWW: jobmarder.de
Re: Gästebuch SPAM
vielleicht sollte er mal den vom ihm propagierten Artikel selbst lesen.
;-)
bin da bewußt nicht weiter drauf eingegangen, führt zu nichts und man muß die Menschen halt so nehmen wie sie sind.
:-))
Gruß
Claus
Antworten
Beitrag von Sander (8133 Beiträge) am Donnerstag, 6.Juli.2006, 22:00.
Re: Gästebuch SPAM
respekt kann man im laufe der zeit auch verlieren...
Antworten
Beitrag von Claus (4645 Beiträge) am Freitag, 7.Juli.2006, 13:25. WWW: jobmarder.de
Re: Gästebuch SPAM
Antworten
Beitrag von Thomas Fedder (333 Beiträge) am Mittwoch, 5.Juli.2006, 18:46.
Re: Gästebuch SPAM
Hi,
auch ich habe ein BP Gästebuch.
Ich habe eine Freigabefunktion eingebaut.
- ein neues Feld definieren (checkbox)
- ein zweites Template bauen, auf dem nur die Einträge angezeigt werden, die freigegeben sind.
Ich habe dir mal per Mail mein Gästebuch mit allen Dateien als Archiv geschickt.
1) wg. der eingebauten Mailfunktion nur auf Miete zu benutzen
(falls kostenlos, im Template unterhalb des Body Tags die Perl Zeilen entfernen)
2) Pfade/Namen müssen in den Templates angepasst werden
Hoffe, du kannst was damit anfangen
ciao
TF
Antworten
Beitrag von Achim (118 Beiträge) am Donnerstag, 6.Juli.2006, 11:34.
Re: Gästebuch SPAM
Danke Thomas,
werd ich mir mal anschauen, wobei ich kein Freund von einer Freigabe bin.
Weil ich da regelmäsig prüfen muss, wo was gelaufen ist.
(Betreue z. Zt. 5 HPs)
Antworten