Hej
Jag har en gästbok i php (ett bra script från vår moderator Niklasson),
men som någon tycker det är kul att lägga in massa skit av typ länkar
till olika porrsidor.
Trots att jag del helt tagit bort sidan med formuläret och också bytt user-
namn och password för access till MySQL-basen, kommer ändå dessa inlägg
in i basen. Det skulle således inte hjälpa med en sådan där slumpgenererade
koder som skall skrivas in för att funktionen "sänd" skall aktiveras.
Någon som har ett tips hur lösa problemet?
Jag skulle bli så har :e glad för ett sådan tips!
Trots att jag del helt tagit bort sidan med formuläret och också bytt usernamn och password för access till MySQL-basen, kommer ändå dessa inlägg in i basen.
Det kan kanske vara läge att kolla att inte det gamla användarnamnet och lösenordet fortfarande gäller parallellt med det nya.
Sedan, jag antar att man fortfarande kan skicka in inlägg till databasen? Se till att lagra ip-nummer för varje inlägg så kan du manuellt banna de ip-nummer som skickar spam. Då skickar de åtminstone bara in det en gång... Sök på ban och ip här i PHP så hittar du massor av trådar.
Sedan kan du också pröva att byta namn på den databastabell där gästboksinläggen hamnar - och naturligtvis anpassa de skript som använder den.
Dock undrar jag - hur lagrar du egentligen lösenord och användarnamn i dina skript om du tror att spammare kommit över dem? Eller använder du något lättgissat som test eller dylikt. Se till att lösenordet är långt och blandar stora och små bokstäver med icke-numeriska tecken!
Betr IP-nummer:
Alla inlägg kommer från olika IP-nummer (troligen fejkade) inte ens samma serier.
Betr user och användarnamn:
Nej den gamla användarnamnet är raderat från servern och den s. k. variabelfilen
där dessa uppgifter finnes är ännu inte överlagd på serven. Och jag själv sitter bakom en router med både fysisk som programbrandvägg.
Betr formulärfilen:
Den är helt borttagen från serven. Inga inlägg kan göras från det formularet.
Har tom tagit bort filen från backupen på serven.
Jag förstår inte riktigt hur inläggen (3 - 4 per dag) kommer in.
Betr lösenord och user:
Ja har mycket långt användarnamn och lösenord helt enligt bra riktlinjer
med både stora och små bokstaver samt några siffror totalt 15 tecken.
Såvitt jag förstår är det en "post"-funktion i formuläret som skickar in datan i MySQL-basen. Alla "variabler" typ host, namn på databas och user samt password ligger i en inc-fil som heter variabler.php
Återigen: Har du tagit bort filen som tar emot datan som postas, d.v.s. scriptet som skriver till databasen? Jag tycker det låter lite konstigt att man skulle spamma direkt in i databasen när gästboken är borta.
Jo, men ett formulär måste alltid postas någonstans, ex. en PHP-sida som tar emot värden och stoppar in i databasen. Ingenting kommer in automagiskt i databasen bara för att man postar ett formulär.
I formulärets <form>-tagg pekas på en sida som ska ta emot värdena, action. Jag känner inte till scriptet du pratar om, så jag vet inte vart saker och ting postas, men någonstans finns kod som stoppar in sakerna i databasen.
272 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849