Bu teşebbüs enjeksiyonları benim iletişim formu vardır?

2 Cevap php

Web siteme bir PHP iletişim formu mailler var. Içeriği bir veritabanında depolamak değil, ama doğrudan bana e-postayla gönderiliyor. Ben son birkaç gün içinde bir kaç garip bir rehber aldık.

Kullanıcı e-posta konusunu ve mesajını onaylamak, isim, e-posta doldurmak zorundadır.

Ben bir e-posta iki kez aynı yazdığınız doğrular yerde bir javascript güvenlik var ve @ ve nokta için denetler. Ayrıca, gerekli alanlar javascript ile kontrol edilir.

İşte mesaj-sen vb, sahte linkler bir demet görebilirsiniz ben güvenlik açısından bir endişe olmalı bu bir şey mi en son?

Name: fvjnqazcy

Email: cervau@fbcalj.com

Email confirm: cervau@fbcalj.com

Phone: 47668113220

Subject: uSMvoegKPt

Message: KU17Gd  <a href="http://lsyixbpcjddi.com/">lsyixbpcjddi</a>,
[url=http://sojlxycrnxlb.com/]sojlxycrnxlb[/url], [link=http://wesixtcvuzbj.com/]wesixtcvuzbj[/link], http://dcgfyjhpfpbx.com/

2 Cevap

Bana daha bir spam gibi görünüyor. Eğer işleyebilir daha bu iletilerin daha varsa, size iletişim formu için bir CAPTCHA eklemek gerekir. Ben olsa uygulamanızda olası bir güvenlik sorunu istismar niyetiyle sanmıyorum.

Evet, ben Mehrdad katılıyorum, sadece rastgele bir spam bot gibi görünüyor. Onlar neden yapıyorsun sormayın; Onları spam eklemek için gerçek bir muhakeme olduğunu sanmıyorum ..

Ben bir e-posta iki kez aynı yazdığınız doğrular yerde bir javascript güvenlik var ve @ ve nokta için denetler. Ayrıca, gerekli alanlar javascript ile kontrol edilir.

Gerçekten JavaScript ile any önemli kontroller yapmak gerekir. Ya da en azından değil de sunucu tarafında onları test etmeden.

JavaScript kolayca devre dışı bırakılır ve daha sonra tüm kontroller başarısız olur. Özellikle botlar never JavaScript yorumlamak, böylece tüm kontrolleri yapılmış olmayacak ve olduğu gibi tüm giriş sadece kabul edilir.

Genel olarak spam önlemek için yavaş yavaş sunucu tarafında daha fazla güvenlik kontrolleri eklemek gerekir. Bir oldukça zor bir seçenek CAPTCHA ekleyerek, ama muhtemelen (bot, iki farklı e-posta adreslerini girdiği verilen) de yardımcı olacak ilk sunucu için bu çekleri ilerliyor.