[PHP/MySQL]Gästebuch wird zugemüllt



  • Hallo!

    Ich bin ein wenig ratlos. Ich musste heute unser Gästebuch schließen, denn die Spamwelle hat auch unsere Seite erwischt.

    Lange Zeit habe ich dagegen angekämpft.

    Folgende Maßnahmen hatte ich getroffen:

    1.) Mir fiel auf, dass bei den Spameinträgen ip und hostname gleich waren.
    Also ließ ich Zugriffe auf das Formular mit diesen Gegebenheiten nicht mehr zu.
    Ich hatte damit schon deutlich mehr Ruhe.

    2.) Ich hatte eine Spamlist erstellt, in die ich ip und hostname von bereits getätigten Spameinträgen speicherte und bei wiederholtem male sollte diesen clients der zugriff auch verwehrt bleiben. Das da kein großer Erfolg zu erwarten sein würde, viel mir erst später ein.

    3.) Ich ließ beim Formularaufruf eine Nummer aus der Aktuellen Uhrzeit erstellen: date(His), in einer Session speichern und danach ein php-erzeugtes BIld mit dieser Zahl ausgeben. Wenn Texteingabe und Sessioninhalt ok waren, dann wurde der Eintrag gepsiechert. Das hab ich gemacht, weil ich dachte, dass somit nur ein Mensch das Formular erfolgreich ausfüllen kann. Drei Tage lang hatte ich Ruhe und dann ging es wieder los und diesmal schlimmer als zuvor.

    Ich weiß, dass dieses Thema viele Webmaster betrifft, aber vielleicht hab ich ja auch selbst einen Fehler gemacht oder etwas vergessen. Ich bin für alle Tipps, Links und Ideen dankbar.

    Danke fürs lesen und
    Schöne Grüße

    Wubbel



  • Hab zwar keine Erfahrung, aber vielleicht ist die generierung der Zahl aus der Zeit reproduzierbar.
    Vielleicht hilft ein Zufallsgenerator mit Zahlen und Buchstaben?



  • Ok. Das klingt logisch. Ich werde es auf jedenfall ausprobieren.

    Danke schonmal

    Wenn noch jemand was hat. Einfach mal posten.

    Danke



  • verschieb mal das Gästebuch in einen anderen Ordner.
    Da die meisten im Ordner Gaestebuch oder Guestbook oder so heisen suchen die nach solchen wörte.



  • In meinem Blog muss vor dem kommentieren eine Rechenaufgabe gelöst werden - das hat noch kein Bot geknackt, klappt super - einfach mal ausprobieren 😉



  • THX 1138 schrieb:

    Hab zwar keine Erfahrung, aber vielleicht ist die generierung der Zahl aus der Zeit reproduzierbar.
    Vielleicht hilft ein Zufallsgenerator mit Zahlen und Buchstaben?

    Das ist praktisch das bislang üblichste, das man dafür Zufallswerte nimmt.


Anmelden zum Antworten