Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP][MySQL] Formularz spam, mam captcha
tenloginjestzaje...
post 25.04.2016, 00:07:00
Post #1





Grupa: Zarejestrowani
Postów: 358
Pomógł: 1
Dołączył: 20.07.2014

Ostrzeżenie: (0%)
-----


Witam mam problem ze spamem, nawet jak usunę formularz ze strony to i tak dodają do bazy. Co lepsze wypełniają wszystkie pola w tablicy, których nawet nie było w formularzu. Czy to normalne?


--------------------
Nigdy nie zapominam kliknąć "pomógł". Zastosowanie na stronie [prosze nie spamuj]
Go to the top of the page
+Quote Post
goartur
post 25.04.2016, 00:26:53
Post #2





Grupa: Zarejestrowani
Postów: 233
Pomógł: 27
Dołączył: 19.10.2014

Ostrzeżenie: (0%)
-----


jesli zostalo usuniete tylko html to nic trudnego, jesli calkowicie pozbyles sie skryptu a nadal dodaja do bazy to masz jakas luke w kodzie, sql injection.
Go to the top of the page
+Quote Post
KsaR
post 25.04.2016, 00:26:56
Post #3





Grupa: Zarejestrowani
Postów: 520
Pomógł: 102
Dołączył: 15.07.2014
Skąd: NULL

Ostrzeżenie: (0%)
-----


Dodaj Captche...


--------------------
Go to the top of the page
+Quote Post
tenloginjestzaje...
post 25.04.2016, 00:30:57
Post #4





Grupa: Zarejestrowani
Postów: 358
Pomógł: 1
Dołączył: 20.07.2014

Ostrzeżenie: (0%)
-----


  1. <script language="JavaScript" type="text/javascript">
  2. function check() { if(document.getElementById('token').value != '<?php echo $token; ?>') document.getElementById("sub").disabled = "disabled"; else document.getElementById("sub").disabled = "";
  3. }
  4. </script>


przycisk dopiero się wyłącza jak w textarea nacisnę klawisz. Normalnie capcha działa, ale najpierw trzeba coś wpisać. Nie mogę tego rozgryźć, powinien być od początku wyłączony.


--------------------
Nigdy nie zapominam kliknąć "pomógł". Zastosowanie na stronie [prosze nie spamuj]
Go to the top of the page
+Quote Post
goartur
post 25.04.2016, 00:35:20
Post #5





Grupa: Zarejestrowani
Postów: 233
Pomógł: 27
Dołączył: 19.10.2014

Ostrzeżenie: (0%)
-----


Wyglada oke, lecz wiesz osoba moze odcztac zawartosc pliku js i widzi jaki jest token.. Albo usunie ta linijke i bedzie bez walicaji dzialalo...
Uzyj capatcha i sesji aby walidowac, nigdy nie ufaj uzytkownikowi biggrin.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.04.2024 - 12:35