der_nic
nun manche bots erkennen ob ein input hidden ist... -> style="display:none;"

|
|
der_nic
nun manche bots erkennen ob ein input hidden ist... -> style="display:none;"
tempo72
Ich bekomme folgende Meldung:
Parse error: parse error, unexpected '[' in /homepages/6/d83115370/htdocs/gaestebuch.php on line 131 Hier noch mal der entsprechende Quelltext:
.....
der_nic
hast du das wirklich so im code?
klar das dir das [...] ein fehler macht... tempo72
Oooh.... Ok, das hab ich jetzt behoben....
Allerdings, wenn ich das Feld sichtbar lasse, um es zu testen und dieses Feld ausfülle, erscheint der Eintrag trotzdem im GB.... der_nic
bei der überprüfung _MUSS_ das feld ja leer sein... weil du sonst ein bot bist, der alles ausfüllt
if(empty($leer)) { //wenn _LEER_ //eintrag } tempo72
Nein, ich meine, ich habe es jetzt mal getestet und das Feld sichtbar gelassen. nun habe ich ganz normal das formular ausgefüllt, da ich ja jetzt gerade mal den bot gespielt habe... natürlich habe ich dann auch das eigentlich unsichtbare feld ausgefüllt...
aber der eintrag erscheint trotzdem im gb... tempo72
Hat keiner eine Idee, warum das bei mir nicht funktioniert?
MasterMax
Hmmm... hab das auch mal so gemacht, aber obwohl die Abfrage funktioniert und wirklich nur dann gepostet wird, wenn "schutz" leer ist, schreibt mir dieser Mistbot weiterhin seinen Müll in mein Gästebuch...
lg Max Commander
bei mir ist das leider auch der Fall.
Ich denke, dass die Abfrage eines Bildes wohl am sicherstem wäre... sc0pe
wahrscheinlich ignoriert er das hidden einfach
Naibao
Dann mach doch einfach mal style="display:none;" marIus
oder er ist bereits dahinter gekommen (der spammer)
bimbel
Anstatt des Captcha's könnt man auch einfach nen festes Wort/Zahl (Bild) nehmen und im Begleittext sagen, dass man das Wort/ die Zahl verkehrt herum eingeben muss oder nur die ersten 2 Buchstaben eingeben lassen.
Ich glaub kaum das ein Bot text interpretieren kann und rausfindet das er rückwärts schreiben muss bzw nur bestimmte Buchstaben/Zahlen braucht
Außerdem würde ich mal gerne wissen, wie oft die 'Hersteller' ihre Bots mit den neusten Tricks updaten... marIus
hm
stell dir vor ein älterer herr mitte 50 erste mal im internet will in dein gästebuch schreiben. ich glaube kaum das er in der lage ist deinen code zu entschlüsseln und zu verstehen
das ist auch das hauptproblem was ich vermute und kenne tipp tipp und klick geht denken + tipp tipp = problem Butschy
@bimbel, die idee finde ich nicht schlecht
der 50 jährige muss dann halt draussen bleiben
[nachrag]
Gruß bUTschy MisterX
Gästebuch - Spam verhindern
Zur Zeit gibt es im Netz sehr viele Robots die Gästebücher zuspammen. Immer wieder wird versucht BBCode oder HTML-Code auszunutzen. Bei diesen Bots geht es einzig und allein darum Backlinks zu kriegen und im Suchmaschinenranking zu steigen. Um zu verhindern das sich solche Bots in Ihr Gästebuch eintragen gibt es mehrere Möglichkeiten. siehe hier: form method="POST" action="guestbook.php"> <!-- ANFANG DER FALLE --> <div style="width:0px;height:0px;overflow:hidden;display:none"> URL: <input type=text name=url><br> Text: <input type=text name=text><br> Name: <input type=text name=name><br> Email: <input type=text name=email><br> </div> <!-- ENDE DER FALLE --> Name: <input type=text name="588gfdglfd"><br> Email: <input type=text name="488ffsjl"><br> URL: <input type=text name="ldsdsi48sdfl" value="http://"><br> Text: <textarea name="x384Xfdffrfl"></textarea><br> <input type="submit" value="Eintragen" name="submit"> </form> <? $name = $_POST['588gfdglfd']; $email = $_POST['488ffsjl']; $url = $_POST['ldsdsi48sdfl']; $text = $_POST['x384Xfdffrfl']; if(isset($_POST['url']) OR isset($_POST['text']) OR isset($_POST['name']) OR isset($_POST['email'])) // Für den Fall das ein Bot in de Falle tritt { sleep(50); DIE("Du bist ein Scheiss Bot, verpiss dich"); // } else { TrioxX
Quellangabe?
Beispielsweise --> http://www.skoom.de/tutorials/antispam/g...spam-nospam.xtc ??? Sollte man zwischenzeitlich nutzen, sonst kanns böse enden
suam111
bin gespannt ob das mit dem Wort als spamschutz eintragen funktioniert
habs mal geteste das mit dem hidden feld hat nicht geklappt hoff das das hier funktioniert glaub aber eher nicht am abend wissen wir mehr
web4me
sollte es ein Spam Bot sein, gibt es noch eine schicke htaccess Lösung,
siehe z.B. hier http://www.gidforums.com/t-1743.html phpnero
nur muss man da alle bot's eintragen und ob das auch alle sind die auf der seite stehen? hmmmm |
|
||||||||||||||||||||||||||||||