Mailform wird für Spam verwendet

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Mailform wird für Spam verwendet

    Hallo,

    Bin absoluter PHP newbie und hab schon im Forum gesucht, aber leider nicht das gefunden, was ich benötigen würde (auch wenn es einige ähnliche Einträge gibt)

    Habe ein Mail Script, das an eine fixe Mail Adresse schicken soll und eine Anwortmail an den Absender. Leider wurde dieses Mail für Spam mißbraucht und ich wurde (klarerweise) vom Provider darauf hingewisen, dieses Script zu ändern, nur weiß nicht wie .....

    Schaut so aus:

    $webmas="user@domain.com";
    $site="www.domain.com";
    $weiter = "http://...... . html";
    $message = "Anfrage aus dem Internet\n\n";

    if ($_SERVER[REQUEST_METHOD] == "POST"){
    $von = $_POST[anrede]." ".$_POST[name];
    $email = $_POST[email];
    $message = "Anfrage aus Webseite\n\n";
    $message .= "Name: ".$name."\n";
    //usw.
    }
    $tmp = "Anfrage aus dem Internet\n\n";
    if($message != $tmp) {mail($webmas, "Kontakt-Formular - Internetseite", $message, "From: $von<$email>");
    $datei = fopen( "bla.dat", "r" );
    $bestatigung = fread( $datei, filesize( "php_formail.dat" ) );
    fclose( $datei );
    mail( $email, "Danke für Ihre E-Mail", $bestatigung, "From: $site<$webmas>");}
    }

  • #2
    Re: Mailform wird für Spam verwendet

    http://forum.de.selfhtml.org/?t=119369&m=765586
    I don't believe in rebirth. Actually, I never did in my whole lives.

    Kommentar


    • #3
      Vielen Dank, Das Tut selbst hat mir hier nicht sehr viel geholfen, aber der Ansatz. Jetzt hab ich einfach wirklich alles ausgeschalten, was nur irgendwie geht, und überprüfe soweit, dass man es wahrscheinlich schon unter paranoid laufen lassen könnte!

      Kommentar


      • #4
        Mit solchen Geschichten musste ich mich auch schon rumärgern.
        Bestehende Scripte der Firma wurden für Massen-Spam benutzt.

        Genau betrachtet wurden also Formulardaten, die das Mailscript benötigt, von einem fremden Server aus (mehrfach) an das Script geschickt.

        Durch Einbau eines Referer-Checks, welcher die Script-Ausführung bzw. den Versand der Mail nur noch erlaubt, wenn die Formulardaten von der selben Webseite übertragen werden, war die Sache erledigt.

        Seither ist das Problem nicht mehr aufgetreten, zumindest habe ich keine Kenntnis davon. Des Dummen Glück, gell wahsaga?

        Zuletzt geändert von Lodi; 30.11.2005, 15:15.
        "...vielleicht stehe ich vor dir und du erkennst mich nicht. Spielt das eine Rolle? Wir sah'n ins gleiche Licht..."

        Kommentar


        • #5
          Original geschrieben von Lodi
          Durch Einbau eines Referer-Checks, welcher die Script-Ausführung bzw. den Versand der Mail nur noch erlaubt, wenn die Formulardaten von der selben Webseite übertragen werden, war die Sache erledigt.
          Seither haben wir keine Probleme mehr.
          Dann formuliere doch bitte der Realität entsprechend:
          "Seitdem ist das Problem zum Glück nicht mehr aufgetreten (oder wir haben nichts davon mitbekommen)."

          Auftreten kann es nach wie vor jederzeit, weil sie der Referrer bekanntlich beliebig manipulieren lässt.
          Und dass sich die Erfolgsquote erhöht, wenn man als Referrer einfach die Adresse des Originalformulars mitschickt - weil es haufenweise Leute gibt, die mit so unüberlegten Teil-"Lösungen" ihr Problem für "erledigt" halten - dürften inzwischen die halbwegs erfahrenen Spammer auch alle wissen.
          I don't believe in rebirth. Actually, I never did in my whole lives.

          Kommentar


          • #6
            War mir bisher gar nicht bewußt, daß sich HTTP Referer auch manipulieren lassen. Werde mich mal darüber informieren müssen.
            Jedenfalls hast du wohl recht, wir haben wohl Glück gehabt.
            "...vielleicht stehe ich vor dir und du erkennst mich nicht. Spielt das eine Rolle? Wir sah'n ins gleiche Licht..."

            Kommentar

            Lädt...
            X