På raden före:
@Required = split(/,/,$Config{'required'});
Lägger du till:
$Config{'recipient'} = 'din@epostadress.com';
16 svar · 1 831 visningar · startad av haider
Jag har en fundering kring detta script och Matt verkar inte svara på sina mail.
Allt funkar bra, men jag vill undvika att skriva min mailadress inne i webb-sidan så att inte den hamnar i spamlistor.
Det ska gå att ange en mailadress inne i själva CGI scriptet, men ingenstans står det hur man ställer in det, att den inte förväntar sig en <input type="hidden" name="recipient"> tag.
Appropå spam. Kanske går det inte att lösa det som jag skriver ovan, och att man kan scripta en slags write-kod, som i html sidan skriver ut en input-tag med min mailadress, istället för att den verkligen står där?
Scriptad write - hindrar den spammare att hitta min mailadress via deras sökmetoder?
På raden före:
@Required = split(/,/,$Config{'required'});
Lägger du till:
$Config{'recipient'} = 'din@epostadress.com';
Hmm, är detta officiellt eller en tweak? :)
Kalla det vad du vill. Nu är den väl officiell i alla fall, och tweak kan man väl kalla det. :)
Det är perfekt Johan. Ärligt talat borde detta vara implenterat, för en spam-bot kan väl säkert hitta en mailadress under 'recipient' eller hur?
Lite fler funderingar dock:
Vad är då den raden till?
@recipients = ('^webform\@mydomain\.se');
Den kanske inte längre behövs så länge man har denna?
@referers = ('mydomain.se','mitt ip nummer');
Du vet inte om detta script klarar av att logga någon slags aktivitet eller så? T.ex. meddelande-historik eller liknande?
haider skrev:
Ärligt talat borde detta vara implenterat, för en spam-bot kan väl säkert hitta en mailadress under 'recipient' eller hur?
bots kan hitta allt som finns i html-koden på din sida, det som finns i ditt perlscript är dock inte tillgängligt för bots.
haider skrev:
Lite fler funderingar dock:
Vad är då den raden till?
@recipients = ('^webform\@mydomain\.se');
Ett regexp där "mönstret" talar om vilka mottagar-adresser som är giltiga.
haider skrev:
Den kanske inte längre behövs så länge man har denna?
@referers = ('mydomain.se','mitt ip nummer');
Den skadar inte att ha kvar - talar om vilka webbadresser som skall få anropa scriptet.
haider skrev:
Du vet inte om detta script klarar av att logga någon slags aktivitet eller så? T.ex. meddelande-historik eller liknande?
Nej, det får du bygga till själv i så fall.
Jojoxx skrev:
bots kan hitta allt som finns i html-koden på din sida, det som finns i ditt perlscript är dock inte tillgängligt för bots.
OKej, så dessa bottar läser ut texten som "rå" html, inte vad html:en eller JS spottar ut? Så om ett script genererar genom att plussa samman eller med write skriver in en rad som ser ut som namn@email.se, så kan inte botten läsa det?
Spam är en pina i ....., så man kämpar med att komma på hur man ska undvika den.
"bottar" läser det webservern spottar ut sig och står det e-post adresser där så fångas dom up.
Att "gömma" epost adresser med diverse javascript gör det svårar men inte omöjligt för "bottar" att fånga upp dom, det är ju bara att köra javascripten och se vad dom genererar.
Gunnar: Ah, det var lite det jag var orolig över, eller undrade över, hurvida bottarna kör scripten eller inte.
Dämn, det är rätt knasigt.
Går det inte att lagra mailadressen på servern, typ använda CGI som genererar hela <a href>mailadress</a> paketet?
Fast, då kanske en bot kan köra den i alla fall?
Finns det ens en lösning förutom mailformulär?
Om man skickar mailet från serversidan och inte visar mailadressen på klienten kan inte en "mailreaper" hitta adressen. Gå in på sidan med en vanlig webbläsare och ta "visa källa" så får du se precis vad reapern kan se.
Spango: Ja, jag utgick alltså från "vida källa" metoden. Men då betyder det, att man visst då kan använda script, som i "visa källa" inte visar nåt vettigt, men inte förrän de körs, så pusslas det samman till en vettig mailadress.
Gunnar menade på att dessa reapers (samma som bottar?) klarar att köra scripten, fast, hur skulle de egentligen veta vilket script de ska köra?
Gunnar syftade på att folk brukar göra en massa fiffiga javascripts för att inte skriva mailadressen i klarspråk på webbsidan (typ <a href="#" onclick="location.href = 'mailto:namn' + String.fromCharCode(0x40) + 'domän.se'">maila mig</a>). Jag skulle gissa att de program som används för att farma adresser idag inte är tillräckligt sofistikerade för att genomskåda sånt här, men det går att göra (teoretiskt sett - att få till det generellt på ett vettigt sätt skulle vara mycket svårt) eftersom Javascript körs på klientsidan och på nåt sätt måste man då visa adressen på klientsidan.
CGI:n som Formmail körs dock bara på servern och därför kan inte någon klient se mer än man önskar visa.
okidoki
Frågan är om man kan använda cgi-script så som du beskrev JS, t.ex. onclick="cgi-kommando(namn), så kommer den sen att fylla rätt mailto: osv.
Men o andra sidan är det väl lite som du säger, att dessa programmen som letar efter mailadresser kanske inte är så noga.
haider skrev:
Frågan är om man kan använda cgi-script så som du beskrev JS, t.ex. onclick="cgi-kommando(namn), så kommer den sen att fylla rätt mailto: osv.
Nix, går inte. När man ser något på klienten har redan scriptet kört klart på servern (i alla avseenden som räknas).
Haider, gör du inte en tankevurpa nu? Mailadressen behöver du aldrig få in i formuläret, det var ju den som vi "hårdkodade" i cgi-scriptet i början av tråden. Just av ovan nämnd anledning.
Hehe, nej, det är mer så att jag hamnade i en spekulationkurva.
Den hårdkodade lösningen funkar ferfekt !!. Det jag började spekulera om var, huruvida man kan slopa mailto:namn@mail.se och ersätta det med något server-baserad för att slippa spam
CGi-scriptet är ju spamfritt, det vet jag.
tack för hjälpen igen, o god fortsättning!
Spekulationskurvor är bra. Men... cgi-script är ju i högsta grad server-baserade. :)