Hat dir diese Antwort geholfen?
Hi |
Es ist nicht allzu schwer, per Skript die Eingaben eines Nutzers nachzuahmen. Es braucht nur ein Bot die HTML-Datei durchforsten, und schon weiß er, was er zu tun hat, zumal dann diverse Eingabefelder auch oftmals einschlägige Namen haben wie "email" oder "comment".
Das ist also kein Problem für die Damen und Herren von der Hackerfraktion - das könnte sogar ein durchschnittlich begabter Webprogrammierer
Dein Lösungsvorschlag per .htaccess hört sich zwar erstmal nicht so schlecht an, aber ich glaube das wird nichts. Der Browser ruft ja trotzdem immer eine absolute URL auf, deswegen gibt's da nicht den ganz großen Unterschied zu einem Bot. Zwar kommt der Browser meist von einer anderen, zuvor besuchten Seite (u.U. selbe Domain), und dies teilt er normalerweise dem Server mit (man nennt das "Referer"), aber der kann abgeschalten werden und ist damit kein zuverlässiges Mittel.
Auch Sessions wären nicht so recht der Bringer, weil diese Spambots inzwischen auch Seiten Schritt für Schritt durchgehen können, also genau wie ein echter User.
Möglich wären:
- IP-Sperren
- Captchas
- zeitlich gesteuerte Sperren (ein User braucht eben eine gewisse Zeit zum Ausfüllen des Formulars).
- ...
Kombinationen sind natürlich noch besser.
greez
JoSsiF