---
title: "Gästbok spam"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/166622-gästbok-spam"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Zaiman"
published: "2007-11-23T09:12:20.000Z"
updated: "2007-11-27T13:12:39.000Z"
replies: 12
views: 1027
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/166622-gästbok-spam"
---

# Gästbok spam

## #1 — Zaiman, 2007-11-23T09:12Z

Börjar här i under .ASP

Har en sida som har en gästbok.
Problemet är att det ibland dyker upp en tom post i databasen. Inte ofta men ibland.

Den sida som formuläret ligger på finns det ingen CAPTCHA kontroll men ett javascript som kollar att fält är ifyllda innan den skickar vidare. Scriptet kollar även att en epost adress finns annars plippar den dit en punkt. Det är ju ingen direkt säkerhet det är jag medveten om.

Den .asp sida som matar in i databasen kontrollerar att det finns data i ett av fälten. Jag kontrollerar även från vilken ipadress som användaren kommer ifrån samt tidpunkt. Den informationen finns inte heller med. Har provat att bara surfa in till inmatningssidan utan att gå via formuläret. Det kommer alltså inte in någon post i db då.

Det är ju uppenbart att jag missar något eftersom det kommer in en tom post ibland. Men vad?

Någon som har varit med om liknande? Just nu känns det inte som om en captcha kontroll skulle hjälpa. (Dessutom är en ny version av sidan under utveckling där captcha ska vara implementerat) 

Vill tills vidare föra en diskussion utan kod och bara komma fram till vad som ska kollas upp. 

Databasen ligger på MySQL.

Permalänk: https://www.webforum.nu/p/166622

## #2 — eee, 2007-11-23T09:14Z

Jag hade stora problem med spam och captcha fungerade inte för mig riktigt, däremot en ruta med "Vad är 5 plus 5?" och så måste man ange 10 för att det skall fungera.
Stoppade spammen helt i min gästbok...

Permalänk: https://www.webforum.nu/p/2053350

## #3 — voigtann1, 2007-11-23T09:18Z

<http://www.webforum.nu/showthread.php?t=161220> exempel på ovan. har inte direkt haft några problem med spam i gästböcker alls... 

Tror OveRRidE gjorde något exempel också som kan fungera:
ha en hidden input med typ namnet email eller något vanligt namn som man normalt har i en gästbok.. om den fylls så vet du om att det måste vara en bot som har gjort det och därför inte lägger du inte in posten.

Ala (alistapart) har så att man måste skriva: "human meddelandet" i deras kontakt formulär.. kan ju också fungera för gästböcker.

Permalänk: https://www.webforum.nu/p/2053352

## #4 — Zaiman, 2007-11-23T09:27Z

Det konstiga är ju att det inte finns någon information alls i något fält, det känns som om databasen "själv" lägger till en tom post. Det ända som ändras är ju räknaren i databasen. 

Själva "spammet" är ju tomt.

Permalänk: https://www.webforum.nu/p/2053356

## #5 — voigtann1, 2007-11-23T09:28Z

Hur gör du kontroller imot din gästbok: javascript för att kontrollera längden eller ske det Serverside också.. om du inte gör det på server sidan och personer har stängt av JS så kan dom postar tomma inlägg..

Permalänk: https://www.webforum.nu/p/2053357

## #6 — Zaiman, 2007-11-23T09:30Z

Det är även på serverside.
Kontrollerar om meddelande fältet är tomt.

```
if Request.Form("message") <> "" then
'skriv in i db
else
' skriv ut felmess
end if
```

Permalänk: https://www.webforum.nu/p/2053359

## #7 — voigtann1, 2007-11-23T13:04Z

" " är ju större än "" ... 

```
Trim(Request.Form("message")) <> ""
```

Permalänk: https://www.webforum.nu/p/2053394

## #8 — Zaiman, 2007-11-23T13:23Z

Helt riktigt att " " är större än "" :)
Men borde då inte posten i db innehålla " " åtminstone?

Permalänk: https://www.webforum.nu/p/2053399

## #9 — Eclipse, 2007-11-23T17:09Z

Jag kom på ett bra sätt igår, faktisk, som jag ska implementera på alla mina webbplatser. Det går kort till på att man skapar en bild med session ID, som sen kollas och data skrivs i DB om det är samma.

Skapa mappen under roten:

/imgpwd/

Kod för bild: (på gästbokssidan, då.)

\<IMG SRC="/imgpwd/imgpwd-code.asp" ALT="Hemlig Nyckel" /\>

\*\*\*
Koden i filen: /imgpwd/imgpwd-code.asp

\<%
' ## MANIPULATE THE IMAGE
' ## DOCUNENTATION FOUND AT <http://www.aspjpeg.com/manual.html>

' ## RESAMPLE IMG
Dim Jpeg
Set Jpeg = Server.CreateObject("Persits.Jpeg")

	' ## OPEN & EDIT LARGER IMAGE
Path = Server.MapPath("/imgpwd/imgpwd.jpg")
Jpeg.Open Path

	' ## DRAW TEXT
'	Jpeg.Canvas.Font.Color = &862323 ' vinröd
	Jpeg.Canvas.Font.Color = &000000 ' svart
	Jpeg.Canvas.Font.Family = "Verdana"
	Jpeg.Canvas.Font.Size = 35
'	Jpeg.Canvas.Font.Bold = True
	Jpeg.Canvas.Font.Quality = 3 ' Antialiased
	Jpeg.Canvas.Font.BkMode = "Transparent" ' to make antialiasing work

'	Jpeg.Canvas.Print 30, 20, request("pwd")
	Jpeg.Canvas.Print 10, 4, RIGHT(session.sessionID(),5)
	Jpeg.SendBinary
%\>

\*\*\*

Sen kollar du bara detta innan du skriver i databasen:

IF request("dbaction") = "insert" AND request("strAntiSpam") = RIGHT(session.sessionID(),5) THEN
	SQL = "INSERT INTO \[" & myTable & "\] " \_
...

\*\*\*
Klart!!

Jag bifogar filen "imgpwd.jpg" nedan. Du kan givetvis göra som du vill. Detta är ETT sätt att lösa detta problemet på. Det finns säkert lika många sätt som det finns webbprogrammerare... För min egen del känner jag att DET MINST JOBBIGA sättet är det bästa sättet. Det är även trevligt om det går att kopiera/klistra in på ett stort antal webbplatser, och det går med denna varianten utan överdrivet mycket PUL.

Bilagor:

- [imgpwd.jpg](https://www.webforum.nu/a/16482.jpg)

Permalänk: https://www.webforum.nu/p/2053428

## #10 — Eclipse, 2007-11-23T18:25Z

imgpwd

Jag har nu gjort i ordning en lite zip-fil med exempel på kod, bara att kopiera rakt in i ett befintligt projekt.

Bara lägg mappen rakt under rooten på din webbplats och studera koden.

Typ så här:
<http://www.russia.se/imgpwd/>

En gammal version av winzip finns på många ställen, till exempel här:
<http://www.brothersoft.com/downloads/winzip-6.html>

Bilagor:

- [Imgpwd.zip](https://www.webforum.nu/a/16485.zip)

Permalänk: https://www.webforum.nu/p/2053454

## #11 — Zaiman, 2007-11-23T20:04Z

> **Zaiman skrev:**
>
> Helt riktigt att " " är större än "" :)
> Men borde då inte posten i db innehålla " " åtminstone?

Frågan kvarstår :)
Visst borde då posten innehålla " " ?

Permalänk: https://www.webforum.nu/p/2053484

## #12 — Sasch, 2007-11-27T13:08Z

Jo, men är den verkligen helt tom då? Tillåter du i databasen NULL-object?
Om du sätter not null (tillåt inte nollvärden) i dbn så är det möjligt att det hämmar problemet...

Permalänk: https://www.webforum.nu/p/2054301

## #13 — Zaiman, 2007-11-27T13:12Z

> **Sasch skrev:**
>
> Jo, men är den verkligen helt tom då? Tillåter du i databasen NULL-object?
> Om du sätter not null (tillåt inte nollvärden) i dbn så är det möjligt att det hämmar problemet...

Naturligtvis.. Börjar där och ser om det slutar. Borde jag ha tänkt på.

Permalänk: https://www.webforum.nu/p/2054303

---

Tråden på webben: https://www.webforum.nu/amne/asp/166622-gästbok-spam
