![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 22 Pomógł: 0 Dołączył: 7.06.2007 Ostrzeżenie: (0%) ![]() ![]() |
ostatnimi czasy hosting wylaczyl mi strone bo frmularz kontaktowy byl lakomym kaskiem dla spamerow i z mojego konta zaczely wychodzic spamerskie maile.
kod pobralem ze strony http://www.kess.snug.pl/?sid=10&pid=17 niestety w zaistnialej sytuacji musze z niego zrezygnowac - czy mozecie mi pomoc w znalezieniu biblioteki ktora bylaby odporniejsza na w/w ataki?? na coderscity.pl dowiedzialem sie juz ze najlepiej zeby byl to czysty php lub php+mysql znalazlem cos takiego http://swiftmailer.org/ ale nie moge sobie z nim poradzic ;/ moze jakis prostszy bylby ok?? |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 1 429 Pomógł: 195 Dołączył: 6.10.2008 Skąd: Kraków/Tomaszów Lubelski Ostrzeżenie: (0%) ![]() ![]() |
Zastosuj CAPTCHA i filtruj zmienne z formularza
Ten post edytował MateuszScirka 8.01.2010, 14:57:33 -------------------- O! Zimniok :P
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 107 Pomógł: 9 Dołączył: 16.02.2004 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Czyli inaczej mówiąc zastosuj opcję "przepisz kod z obrazka".
Nie podam ci tu żadnego gotowca bo takiego nie używam w tym przypadku. Możesz sam zrobić ten formularz, nie jest to takie trudne. PHP + MySQL jest potrzebne. Idea w skrócie: 1. Do formularza dodajesz obrazek generowany przez php oraz pole do wpisania kodu. 2. W skrypcie wyświetlającym obrazek generujesz losowy ciąg kilku znaków. Zapisujesz go do bazy danych i wyświetlasz w obrazku 3. Po wysłaniu formularza porównujesz wpisany kod z tym który masz w bazie. Jeżeli jest poprawny wysyłasz e-mail. Jeżeli nie to piszesz komunikat odpowiedni i nie wysyłasz e-maila. 4. Po każdym wysłaniu formularza (nie emaila tylko kliknięciu "Wyślij") kasujesz kod z bazy i generujesz nowy. -------------------- Wszystko należy robić najprościej jak się da, ale nie prościej
Albert Einstein |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 690 Pomógł: 81 Dołączył: 6.04.2005 Skąd: Szczecin Ostrzeżenie: (0%) ![]() ![]() |
fajnie podatny na email injection jest podany przez Ciebie skrypt
![]() -------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 22 Pomógł: 0 Dołączył: 7.06.2007 Ostrzeżenie: (0%) ![]() ![]() |
dzieki.
a co powiecie o takim zestawie??
i formularz moglbym prosic o wypowiedz co do bezpieczenstwa tego skryptu na bazie phpmailer/class.phpmailer.php?? i jeszcze takie jedno pytanko - komunikat wyslano czy nie wyslano maila pojawia sie na nowej czystej stronie. jak zrobic zeby komunikat pojawil sie we wnetrzu strony. formularz jest osadzony wewnatrz strony przez INCLUDE. Poprzedni niebezpieczny skrypt wyswietlal komunikat bez odswiezania calej strony przez co informacja byla widoczna i osadzona zgodnie z skorka strony. Ten post edytował gariz 9.01.2010, 12:39:46 |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 24 Pomógł: 1 Dołączył: 19.07.2009 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 22 Pomógł: 0 Dołączył: 7.06.2007 Ostrzeżenie: (0%) ![]() ![]() |
fajne tylko kurcze wolalbym uniknac takiego widgeta na stronie bo zbyt zwraca na siebie uwage ;/ mógłbym prosic o sprawdzenie tego mojego nowego mixu na okolicznosc email injection |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 05:18 |