webForumDet fria alternativet

Hur stoppa oönskade inlägg

PHP

8 svar · 655 visningar · startad av TomasA

Medlem sedan feb. 2003173 inlägg
Frågan#1

Hej
Jag har en gästbok i php (ett bra script från vår moderator Niklasson),
men som någon tycker det är kul att lägga in massa skit av typ länkar
till olika porrsidor.

Trots att jag del helt tagit bort sidan med formuläret och också bytt user-
namn och password för access till MySQL-basen, kommer ändå dessa inlägg
in i basen. Det skulle således inte hjälpa med en sådan där slumpgenererade
koder som skall skrivas in för att funktionen "sänd" skall aktiveras.

Någon som har ett tips hur lösa problemet?
Jag skulle bli så har :e glad för ett sådan tips!

Medlem sedan mars 20034 471 inlägg
#2

Trots att jag del helt tagit bort sidan med formuläret och också bytt usernamn och password för access till MySQL-basen, kommer ändå dessa inlägg in i basen.

Det kan kanske vara läge att kolla att inte det gamla användarnamnet och lösenordet fortfarande gäller parallellt med det nya.

Sedan, jag antar att man fortfarande kan skicka in inlägg till databasen? Se till att lagra ip-nummer för varje inlägg så kan du manuellt banna de ip-nummer som skickar spam. Då skickar de åtminstone bara in det en gång... Sök på ban och ip här i PHP så hittar du massor av trådar.

Sedan kan du också pröva att byta namn på den databastabell där gästboksinläggen hamnar - och naturligtvis anpassa de skript som använder den.

Dock undrar jag - hur lagrar du egentligen lösenord och användarnamn i dina skript om du tror att spammare kommit över dem? Eller använder du något lättgissat som test eller dylikt. Se till att lösenordet är långt och blandar stora och små bokstäver med icke-numeriska tecken!

Medlem sedan juni 20014 421 inlägg
#3

har du bytt namn på sidan smo tar emot formulär-datan/tagit bort funktionerna som lägger in datan?

Medlem sedan feb. 2003173 inlägg
#4

Hej, tack för svaren

Betr IP-nummer:
Alla inlägg kommer från olika IP-nummer (troligen fejkade) inte ens samma serier.

Betr user och användarnamn:
Nej den gamla användarnamnet är raderat från servern och den s. k. variabelfilen
där dessa uppgifter finnes är ännu inte överlagd på serven. Och jag själv sitter bakom en router med både fysisk som programbrandvägg.

Betr formulärfilen:
Den är helt borttagen från serven. Inga inlägg kan göras från det formularet.
Har tom tagit bort filen från backupen på serven.

Jag förstår inte riktigt hur inläggen (3 - 4 per dag) kommer in.

Medlem sedan juni 200032 967 inlägg
#5

Den är helt borttagen från serven.

Samma gäller för filen som tar emot det som tidigare postats från formuläret?

Det är ju inte svårt för mig att ha ett eget formulär med action till din sida som sparar i databasen...

Medlem sedan feb. 2003173 inlägg
#6

Mer info.

Betr lösenord och user:
Ja har mycket långt användarnamn och lösenord helt enligt bra riktlinjer
med både stora och små bokstaver samt några siffror totalt 15 tecken.

Medlem sedan feb. 2003173 inlägg
#7

@nders.

Såvitt jag förstår är det en "post"-funktion i formuläret som skickar in datan i MySQL-basen. Alla "variabler" typ host, namn på databas och user samt password ligger i en inc-fil som heter variabler.php

Någon annan fil tror jag inte är inblandad.

Medlem sedan juni 20008 205 inlägg
#8

Återigen: Har du tagit bort filen som tar emot datan som postas, d.v.s. scriptet som skriver till databasen? Jag tycker det låter lite konstigt att man skulle spamma direkt in i databasen när gästboken är borta.

Medlem sedan juni 200032 967 inlägg
#9

Jo, men ett formulär måste alltid postas någonstans, ex. en PHP-sida som tar emot värden och stoppar in i databasen. Ingenting kommer in automagiskt i databasen bara för att man postar ett formulär.

I formulärets <form>-tagg pekas på en sida som ska ta emot värdena, action. Jag känner inte till scriptet du pratar om, så jag vet inte vart saker och ting postas, men någonstans finns kod som stoppar in sakerna i databasen.

284 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
147 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)