snabelMedlem sedan feb. 200546 inlägg Hej alla :)
Kan man "gömma" sin epost-adress för spamrobotar i PHP-kod på det här viset? Eller hittas den ändå?
Utdrag från mitt formulär:
<?php
$mail = ("min@epost.se");
?>
<input type="hidden" name="subject" value="Skickat från hemsidan.">
<input type="hidden" name="email" value="<?php echo $mail ?>">
MVH
snabel
@ndersMedlem sedan juni 200032 969 inlägg Nej, det där hjälper inte. Om du går till sidan med en webbläsare och tittar på koden där så ser du vad "spamrobotarna" ser, dvs e-postadressen i klartext.
Titta i scriptarkivet kanske du kan hitta något javascript lämpligt för ändamålet.
GislavedMedlem sedan nov. 20041 740 inlägg En funktion som jag knåpade ihop för längesedan. Den är inte omöjlig att knäcka, men jag har aldrig fått spam till de testadresser jag har lagt ut på välbesökta sidor.
function nospam($epostadress) {
$gislavednospam = '';
srand ((float) microtime() * 1000000);
for ($i = 0; $i < strlen($epostadress); $i = $i + 1) {
$j = floor(rand(0, 1));
if ($j==0) {
$gislavednospam .= '&#'.ord(substr($epostadress,$i,1)).';';
} elseif ($j==1) {
$gislavednospam .= substr($epostadress,$i,1);
}
}
$gislavednospam = str_replace('@','&#64;',$gislavednospam);
return $gislavednospam;
}
# Anropa funktionen
$epost = "test@example.com";
$epost = nospam($epost);
echo "<a href=\"mailto:$epost\">$epost</a>";
snabelMedlem sedan feb. 200546 inlägg Tack Gislaved! Ska prova.
K@llenMedlem sedan mars 20032 667 inlägg Om man nu har tillgång till ett serversidespråk varför inte låta besökaren kontakta dig via ett formulär istället? Du behöver du inte visa adressen i klartext. ;)
GislavedMedlem sedan nov. 20041 740 inlägg
K@llen skrev:
Om man nu har tillgång till ett serversidespråk varför inte låta besökaren kontakta dig via ett formulär istället? Du behöver du inte visa adressen i klartext. ;)
Jag föredrar att skicka e-post framför att använda mig av formulär, och det kan vara en fördel att erbjuda båda möjligheterna till besökare.
HansenMedlem sedan aug. 2000374 inlägg
Gislaved skrev:
En funktion som jag knåpade ihop för längesedan. Den är inte omöjlig att knäcka
Att tro att den här "metoden" (koda tecken med numeriska entities) hjälper, är naivt!
Gislaved skrev:
men jag har aldrig fått spam till de testadresser jag har lagt ut på välbesökta sidor.
Då ska du nog skatta dig lycklig eller byta statistikprogram.
För illustration:
#!/usr/bin/perl
use strict;
use warnings;
use Email::Find;
use HTML::Entities qw[decode_entities];
use LWP::UserAgent;
my $agent = LWP::UserAgent->new;
my $response = $agent->get('http://www.standout.se/omstandout.html');
unless ( $response->is_success ) {
die( $response->status_line );
}
my $content = decode_entities( $response->content );
my $callback = sub { printf( "Found: %s\n", shift->format ); };
my $finder = Email::Find->new($callback);
$finder->find( \$content );
output: (obfuskerat med x)
mundus:~/dev/perl/misc chansen$ ./extract_emails.pl
Found: david@standxout.se
Found: martin@standxout.se
Kent.JMedlem sedan aug. 2001153 inlägg Så det finns inget sätt om man vill ha .. det.. säg klickbart?
PeeerMedlem sedan mars 20025 907 inlägg
Hansen skrev:
Gislaved skrev:
En funktion som jag knåpade ihop för längesedan. Den är inte omöjlig att knäcka
Att tro att den här "metoden" (koda tecken med numeriska entities) hjälper, är naivt!
Well. Det är klart att det inte är oknäckbart, men onekligen så går det ju inte att läsa ut mailadressen i klartext (utan extraarbete) och eftersom han inte fått något spam skickat till adressen än så fungerar det ju lite iaf. Tror nog att mail-sökar-robotarna prioriterar kvanitet istället för kvalitet. Varför ska de offra tiden X på att få tag i just den mailadressen när de på samma tid kan få tag i mångdubbelt fler adresser?
HansenMedlem sedan aug. 2000374 inlägg
Peeer skrev:
Well. Det är klart att det inte är oknäckbart, men onekligen så går det ju inte att läsa ut mailadressen i klartext (utan extraarbete)
Att avkoda entities är ofta ett anrop till en funktion/metod oavsett språk.
Peeer skrev:
Varför ska de offra tiden X på att få tag i just den mailadressen när de på samma tid kan få tag i mångdubbelt fler adresser?
Det första steget om du ska skrapa HTML är ju att avkoda entities, hur annars ska du matcha/extrahera strängar?
Scriptet som jag bifogade innan är inte specifikt för den sidan, det fungerar mot allt som är utav innehållstypen text.
output från tsok.nu (obfuskerat med x):
Found: info@tsxok.nu
Found: per@tsxok.nu
PeeerMedlem sedan mars 20025 907 inlägg
Hansen skrev:
Peeer skrev:
Well. Det är klart att det inte är oknäckbart, men onekligen så går det ju inte att läsa ut mailadressen i klartext (utan extraarbete)
Att avkoda entities är ofta ett anrop till en funktion/metod oavsett språk.
Jovisst, men likväl kvarstår det faktum att det fortfarande inte har kommit några spam till adressen, vilket ju är syftet. Sen att det (som redan framkommit i tråden) inte är hundraprocentigt, det är smällar man får ta. Man har förhoppningsvis stoppat någon spamrobot iaf.
Hansen skrev:
output från tsok.nu (obfuskerat med x):
Found: [email]info@tsxok.nu[/email]
Found: [email]per@tsxok.nu[/email]
Att du lyckas skrapa mailadresser från tsok.nu är jag inte speciellt imponerad över, där har ingenting gjorts för att försöka stoppa spamrobotar (då jag, precis som du, anser att det är slöseri med tid. Vill man slippa spam, publicera inte adressen, använd kontaktformulär istället).
HansenMedlem sedan aug. 2000374 inlägg
Peeer skrev:
Att du lyckas skrapa mailadresser från tsok.nu är jag inte speciellt imponerad över
Det var inte mitt uppsåt heller ;o)
Peeer skrev:
där har ingenting gjorts för att försöka stoppa spamrobotar
Det var det jag ville illustrera, att scriptet matchar adresser efter addresssyntax som är beskrivit i RFC 822 - 6. Address Specification.
Peeer skrev:
(då jag, precis som du, anser att det är slöseri med tid. Vill man slippa spam, publicera inte adressen, använd kontaktformulär istället).
Eller så fajtas man med spam på MTA nivå istället.
Kent.JMedlem sedan aug. 2001153 inlägg Får väl skapa en bild med mailadressen m.h.a ett indexnummer då :)
HansenMedlem sedan aug. 2000374 inlägg
Kent.J skrev:
Så det finns inget sätt om man vill ha .. det.. säg klickbart?
En spambot och en browser är båda är en klient. Kan en browser komma åt informationen så kan en spambot det också.
Du kan försvåra tillgängligheten genom att använda t.ex. Java, JavaScript, Flash eller en Bitmap (Captcha).
Även om du väljer att försvåra tillgängligheten på epost adresser så kommer nästa dilemma, dina kollegers/vänners maskinfekterade Outlook klienter.
Själv så hanterar jag spam på MTA/MUA nivå.
GislavedMedlem sedan nov. 20041 740 inlägg
Hansen skrev:
Att tro att den här "metoden" (koda tecken med numeriska entities) hjälper, är naivt!
Men snälla nån. Jag skrev ju att det inte är särskilt krångligt att komma runt. Men varför skulle någon vilja det? Det verkar ju helt idiotiskt att slänga ihop en kod som plockar e-postadresser som leder till någon som helt uppenbart inte vill ha spam.
Hur som helst har det fungerat perfekt de senaste tre åren. Jag har testat med krypterade och okrypterade adresser som publicerats på en och samma sida, och endast på denna sida. Den okrypterade mottog spam, men inte den krypterade.
Jag har aldrig påstått att det är säkert. Men om man vill publicera en e-postadress på en webbplats är det bättre att använda detta tillvägagångssätt än att publicera adressen i klartext.
Om någon vill spamma mig kan han lika gärna gå in på webbsidan och kopiera min adress. Den är inte hemlig på något sätt. Det behövs inget Perl-script för det.
HansenMedlem sedan aug. 2000374 inlägg
Gislaved skrev:
Hansen skrev:
Att tro att den här "metoden" (koda tecken med numeriska entities) hjälper, är naivt!
Men snälla nån. Jag skrev ju att det inte är särskilt krångligt att komma runt. Men varför skulle någon vilja det?
Spammare?
Gislaved skrev:
Det verkar ju helt idiotiskt att slänga ihop en kod som plockar e-postadresser som leder till någon som helt uppenbart inte vill ha spam.
Är det inte så spammare gör?
Gislaved skrev:
Hur som helst har det fungerat perfekt de senaste tre åren. Jag har testat med krypterade och okrypterade adresser som publicerats på en och samma sida, och endast på denna sida. Den okrypterade mottog spam, men inte den krypterade.
Krypterad? Menar du att en teckenkodad sträng är det samma som en krypterad?
Gislaved skrev:
Jag har aldrig påstått att det är säkert. Men om man vill publicera en e-postadress på en webbplats är det bättre att använda detta tillvägagångssätt än att publicera adressen i klartext.
Men informationen är ju i "klartext" för en HTML/XML parser, spar på dina CPU cykler istället!
GislavedMedlem sedan nov. 20041 740 inlägg
Hansen skrev:
Men informationen är ju i "klartext" för en HTML/XML parser, spar på dina CPU cykler istället!
Naturligtvis kör jag bara funktionen en gång på adressen, inte varje gång sidan visas. CPU-användningen kan du alltså bortse från på en gång.
Hansen skrev:
Spammare?
Det finns så många e-postadresser som inte är omkodade på något sätt. Detta innebär att det vore idiotiskt att ta sig tiden att slänga ihop ett skript som letar upp e-postadresser som går till folk som har tagit sig tiden att försöka omkoda dem. Men du har ju precis givit dem ett verktyg som gör precis det, det var ju duktigt. :) Jag vet inte riktigt vad du försöker bevisa. Uppenbarligen har ju ingen plockat mina omkodade adresser under de senaste tre åren, oavsett hur enkelt det är.
Jag tror även att Web-Tor använder sig av funktionen ovan. Det hade varit intressant att veta vilka resultat han har haft.
Hansen skrev:
Krypterad? Menar du att en teckenkodad sträng är det samma som en krypterad?
Vad menar du? Det må finnas nyansskillnader i begreppet, men båda handlar om att dölja information på något sätt. Spelar det någon roll i den här diskussionen? Jag ber om ursäkt om jag förvirrade dig genom att använda begrepp du inte kan koppla till resonemanget. Jag ska försöka uttrycka mig tydligare i fortsättningen.