En bättre captchafunktion som generar en bild med siffror och tecken borde ge ett bättre skydd dock kan du aldrig vara helt säker. Javascript kan ju utläsas ganska enkelt och är därför inte lika bra.
Förutom den vanliga dosen av dagligt spam som förpassas till papperskorgen av spamfiltret, så får jag sen en månad 10-20 spam som inte filtreras bort eftersom dom till synes skickas via mitt svarsformulär på http://tiddliboom.com/t-shirt-contact.php
Formuläret har en enkel javascriptad captchafunktion. Användaren måste svara på en fråga, annars skickas inte mailet. Svaret jämförs med värdet jag skrivit in i ett dolt fält.
Formuläret processas av ett perlskript som heter NMS Formmail http://nms-cgi.sourceforge.net/scripts.shtml och som anses vara ett av de säkraste som finns. Bl.a. processar det inte anrop från någon annan server (eller IP).
När jag får spammen, så ser dom exakt ut som normala svar från formuläret. Överst är ett testmail jag skickade själv, därunder ett spam (där jag tagit bort innehållet).
Below is the result of your feedback form. It was submitted by
(test@test.com) on Friday, June 22, 2007 at 09:17:57
---------------------------------------------------------------------------
name: Danne
email: test@test.com
message: Test för inlägg på wF.
---------------------------------------------------------------------------REMOTE_ADDR: 84.217.35.141
HTTP_USER_AGENT: Mozilla/5.0 (Macintosh; U; PPC Mac OS X; de-de) AppleWebKit/412.6 (KHTML, like Gecko) Safari/412.2
Below is the result of your feedback form. It was submitted by
( dasnim@lip.com ) on Thursday, June 21, 2007 at 23:53:08
---------------------------------------------------------------------------
name: basder
email: dasnim@lip.com
message: Blablabla länkar till en massa porrsajter här...
---------------------------------------------------------------------------REMOTE_ADDR: 67.85.32.46
HTTP_USER_AGENT: Opera/9.0 (Windows NT 5.1; U; en)
Som ni ser, så har jag en funktion i formuläret som tar användarens IP-adress. I spammet ovan alltså 67.85.32.46. Den är säkert spoofad, så iofs har den ingen betydelse. Men går jag till sajtens statistik så finns ingen besökare med den IP-adressen, vilket det ju borde om spammaren öppnat sidan med formuläret (manuellt eller per automatik).
Jag misstänker att spammaren på nåt sätt kan anropa formmailskriptet från sitt egen formulär och få skriptet att tro att anropet kommer från den tillåtna sajten (tiddliboom.com). Eller hur går det till? Och, förstås, hur kan man stoppa detta?




