Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Formularz i booty, jak to działa
piku
post 12.01.2007, 08:57:16
Post #1





Grupa: Zarejestrowani
Postów: 24
Pomógł: 0
Dołączył: 22.11.2003

Ostrzeżenie: (0%)
-----


Witam jak działają booty wykorzystujące formularze. Bo jeśli mam formularz który po wypełnieniu wywołuje jakiś tam skrypt php i w tym skrypcie wysyłam maila tylko na określony email wpisany na stale w pliku – to czy tez cos takiego można wykorzystać do rozsyłania spamu?

Pozdr


--------------------
freeBSD::ORACLE::PHP::Java
Go to the top of the page
+Quote Post
WereWolf
post 12.01.2007, 09:36:27
Post #2





Grupa: Zarejestrowani
Postów: 69
Pomógł: 0
Dołączył: 21.05.2005

Ostrzeżenie: (0%)
-----


na pytanie nie odpowiem, bo nie jestem pewien, ale mała uwaga... to nie booty, tylko boty (od robotów)
Go to the top of the page
+Quote Post
pioch
post 12.01.2007, 12:02:20
Post #3





Grupa: Zarejestrowani
Postów: 251
Pomógł: 0
Dołączył: 30.11.2006

Ostrzeżenie: (0%)
-----


zabezpiecz formularz token'em
Go to the top of the page
+Quote Post
piku
post 12.01.2007, 12:44:34
Post #4





Grupa: Zarejestrowani
Postów: 24
Pomógł: 0
Dołączył: 22.11.2003

Ostrzeżenie: (0%)
-----


Cytat(pioch @ 12.01.2007, 14:02:20 ) *
zabezpiecz formularz token'em


Nie chodzi mi to to jak zabezpieczyć tylko jak ogolnie dzialaja boty, chce zrozumieć problem.

Pozdr


--------------------
freeBSD::ORACLE::PHP::Java
Go to the top of the page
+Quote Post
Amorph
post 12.01.2007, 15:54:13
Post #5





Grupa: Zarejestrowani
Postów: 309
Pomógł: 0
Dołączył: 6.06.2006
Skąd: include('root/europe/ poland/szczecin.php');

Ostrzeżenie: (0%)
-----


A mi tu śmierdzi próbą kombinowania.
Kolega piku w swojej stopce ma system FreeBSD (wg mnie na BSD zaawansowani użytkownicy siedzieć powinni) i 'proboje' zrozumiec boty? ehh....
Skoro jesteś na takim a nie innym systemie proponuje napisać samemu bota, a w necie tego masz sporo. To jest najlepszy sposób na zrozumienie działania.
PS. i nie chodzi mi konkretnie o bota w php smile.gif

Ten post edytował Amorph 12.01.2007, 15:55:30
Go to the top of the page
+Quote Post
piku
post 13.01.2007, 15:41:28
Post #6





Grupa: Zarejestrowani
Postów: 24
Pomógł: 0
Dołączył: 22.11.2003

Ostrzeżenie: (0%)
-----


Cytat(Amorph @ 12.01.2007, 17:54:13 ) *
A mi tu śmierdzi próbą kombinowania.


He he he. O czym Ty człowieku gadasz. Co ma wspolnego znajomość FreeBSD z botami!
Już dawno przestałem sie bawić w instalowanie filtrów antyspamowych
bo nie mam na to czasu tylko kupujesz cPanel i masz z glowy.
Przypomonasz mi ludzi, których nazywa się potocznie "młodzi gniewni".

Napisz coś mądrego następnym razem.

Zwyczajnie mam napisana stronke z formularzem.


Pozdr.


--------------------
freeBSD::ORACLE::PHP::Java
Go to the top of the page
+Quote Post
Amorph
post 13.01.2007, 20:04:26
Post #7





Grupa: Zarejestrowani
Postów: 309
Pomógł: 0
Dołączył: 6.06.2006
Skąd: include('root/europe/ poland/szczecin.php');

Ostrzeżenie: (0%)
-----


Powiedz mi jakim cudem bez znajomosci perla, c# jestes uzytkownikiem bsd ? Chyba że na takiej samej zasadzie jak tu, gnębisz ludzi pytaniami na forum typu bsdguru.org. A o młodych gniewnych pogadamy jak w swoim profilu postanowisz podać swoją datę urodzin.
Cytat
Już dawno przestałem sie bawić w instalowanie filtrów antyspamowych
bo nie mam na to czasu tylko kupujesz cPanel i masz z glowy.

Skoro jesteś mocny w bsd to z chęcią się powymieniam doświadczeniami instalacji php5 jako cgi i php4 jako mod... ew oboma php jako mody na bsd 6.1 smile.gif
Go to the top of the page
+Quote Post
piku
post 14.01.2007, 08:28:55
Post #8





Grupa: Zarejestrowani
Postów: 24
Pomógł: 0
Dołączył: 22.11.2003

Ostrzeżenie: (0%)
-----


No to nie wiedzialem, że BSD ma coś wspólnego z C#. To jedno a drugie to kto Ci powiedzial ze nie znam perla.
Trzecie to jak chcesz to mozesz sprawdzić albo wyslac maila do admina ile w swojej historii mialem gnębiących pytań. Po trzecie to masz date moich urodzin w opisie.
I naprawdę zajmij się czymś innym a nie bluzganiem ludzi na forum.

Pozdr.


--------------------
freeBSD::ORACLE::PHP::Java
Go to the top of the page
+Quote Post
envp
post 14.01.2007, 11:21:32
Post #9





Grupa: Zarejestrowani
Postów: 359
Pomógł: 1
Dołączył: 16.04.2006
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Cytat
Powiedz mi jakim cudem bez znajomosci perla, c# jestes uzytkownikiem bsd ?

sic!
Cytat
ylko na określony email wpisany na stale w pliku – to czy tez cos takiego można wykorzystać do rozsyłania spamu?

Tak, gdzieś na tym forum był poruszany ten temat. Poprostu np w subject czy w body maila wpisuje sie ponownie TO inny[at]adres.pl np
TO twoj@email
SUBJECT: ;TO:moj@adres,pl;SUBJECT: nowytemat

Czy jakoś tak, wiem że dokładnie na takiej zasadzie to działało. Pozdrawiam i radzę nigdy nie ufać temu co idzie do nas od usera i zawsze to filtrować.
Go to the top of the page
+Quote Post
ferr
post 14.01.2007, 11:22:54
Post #10





Grupa: Zarejestrowani
Postów: 122
Pomógł: 3
Dołączył: 18.12.2004

Ostrzeżenie: (0%)
-----


Wracajac do meritum - najogolniej boty chodza po stronach w poszukiwaniu <form>, wypelniaja wszelkie pola formularza i wciskaja submit.

Zabezpieczyc mozna sie na kilka sposobow, jednym z nich jest wspomniany token. Mozna tez sprawdzac, czy mamy do czynienia z botem, proponujac przy uzupelnianiu formularza wpisanie wyniku jakiegos dzialania matematycznego etc.

Mozna tez dac

  1. <input type="text" name="costam" value="" style="display: none;" />


I sprawdzac pozniej w skrypcie, czy pole formularza costam jest wypelnione. Jesli bedzie, dajemy np. exit(); i konczymy prace skryptu, bo tylko bot "widzi" pole costam jako normalne i wpisuje tam swoje dane.

Ten post edytował ferr 14.01.2007, 11:24:26


--------------------
Go to the top of the page
+Quote Post
piku
post 14.01.2007, 11:40:46
Post #11





Grupa: Zarejestrowani
Postów: 24
Pomógł: 0
Dołączył: 22.11.2003

Ostrzeżenie: (0%)
-----


Dzięki, wyczytałem też ze boty mogą modyfikować nagłówki (np. Reply-To)w mail(). I tego się najbardziej obawiałem.

Dzięki i pozdrawiam.


--------------------
freeBSD::ORACLE::PHP::Java
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.07.2025 - 23:41