Spam mailek a kapcsolat űrlapról

A Joomla! 1.5 biztonsági problémáinak megvitatása

Moderátor: zoli

Fórumszabályok
A Joomla! biztonsági közleményeit a Biztonsági közlemények fórumban olvashatod el.

Spam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: Luby Dátum: 2008.08.06. 17:34

A napokban értem vissza a nyaralásból és elképedve láttam, hogy egy robot beszabadult a honlapom kapcsolat űrlapjára és egyre küldözgeti az "Ez egy érdeklődő e-mail üzenet"-eket.

Egy fórumban találtam egy szpam-csapdát aminek segítségével állítólag blokkolható a szpam küldés, de sajnos mivel nemértek a php-hez,így nem tudom hogy hova kell beilleszteni a kódokat, hogy kipróbálhassam hogy a joomlával is müködne-e!

A kód elhelyez egy a normális felhasználó számára láthatatlan szövegmezőt az űrlapon. A robotok ezt a mezőt is kitöltik, mert ők másképp "látják" az űrlapot. A kód másik része pedig azt vizsgálja, hogy a láthatatlan mező ki van-e töltve. Ha kivan, akkor nem engedélyezi a mailküldést.

Az említett kód első része:
Kód: Az összes kijelölése
<input type="text" name="protect" style="display: none;"> 

a masik része:
Kód: Az összes kijelölése
if (!empty($_POST['send']) and empty($_POST['protect'])) { ... ... ... } else { echo "NO SPAM, PLEASE"; }


Tudna esetleg valaki ebben segíteni?


U.i:Most jut eszembe, hogy nálam még az 1.5.3-as vezió fut. Nem frissítettem az 1.5.4-ben felmerült hiba miatt. Most meg még nem jutottam odáig.
Lehet hogy a frissítés megoldaná a szpamvédelmet is?
A "Köszönet" gomb nem harap! ...a "Kereső" sem!! ;-)
Avatár
Luby
Gyakorlott fórumozó
Gyakorlott fórumozó
 
Hozzászólások: 263
Tagság kezdete: 2007.12.13. 20:40
Lakóhely: Witten, Németország
Figyelmeztetések: (0%)
Adott: 20 köszönetet
Kapott: 66 köszönetet

Re: Szpam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: oO_Oo Dátum: 2008.08.06. 21:07

Már az 1.5.5-nél járunk érdemes, frissíteni. Amúgy szerintem, megoldható a probléma egy Captcha komponens telepítésével.
A birkáknak egy hős kell, a hősnek meg sok birka!
Avatár
oO_Oo
Moderátor
Moderátor
 
Hozzászólások: 300
Tagság kezdete: 2007.12.14. 21:01
Figyelmeztetések: (0%)
Adott: 1 köszönetet
Kapott: 30 köszönetet

Re: Szpam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: Luby Dátum: 2008.08.06. 21:45

1.Captcha mindenkinek van, vagy ha nincs akkor telepíthet egyet...pl. nekem is van már egy (EasyCaptcha)a vendégkönyv és képtárhoz, de nem tudom hogyan lehet beilleszteni a kapcsolat űrlapba is.
2. Nem mindegyik Captcha komponens működik mindegyik tárhelyen (ingyenes tárhelyen vagyok).
3. A kapcsolat komponens kódjába egy Captcha komponens használata esetén is bele kell piszkálni, amihez viszont nem értek. Vagy nem kell?
4. Ez a csapda amit fentebb említettem, sokkal jobb volna, mert feleslegessé teszi valami majdnem olvashatatlan kódok kiböngészését, így sokkal kényelmesebb a felhasználók számára. Természetesen, ha működik, de az ötlet nem rossz.
5. Frissíteni fogok ha kipihenem a nyaralás fáradalmait :lol: , meg még egy kicsit várni akartam, hogy vajon most milyen hibák épültek bele a legújabb Update-ba. :|
A "Köszönet" gomb nem harap! ...a "Kereső" sem!! ;-)
Avatár
Luby
Gyakorlott fórumozó
Gyakorlott fórumozó
 
Hozzászólások: 263
Tagság kezdete: 2007.12.13. 20:40
Lakóhely: Witten, Németország
Figyelmeztetések: (0%)
Adott: 20 köszönetet
Kapott: 66 köszönetet

Re: Szpam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: Tóth Tibor Dátum: 2008.08.06. 23:48

Csak egy picit tartozik a témához, de nevezzük nevén a gyereket:

vagy spam - (Spiced Pork And Ham) http://hu.wikipedia.org/wiki/Spam, a furán hangzó, de használt szpem, na de szpam? :o

Walter Cédric Security Images 5.0.0 bővítménye támogatja a kapcsolat oldalon található kérdőív védelmét. http://www.waltercedric.com/downloads-f ... es500.html

A Joollom is egy alternatíva - http://www.crosstec.de/jollom-spam-protection.html
Magánüzenetekben kíméljetek segítségkéréssel - erre szolgál a fórum! Köszönöm
Avatár
Tóth Tibor
Adminisztrátor
Adminisztrátor
 
Hozzászólások: 1494
Tagság kezdete: 2007.11.23. 01:52
Lakóhely: Szlovákia
Figyelmeztetések: (0%)
Adott: 33 köszönetet
Kapott: 329 köszönetet

Re: Szpam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: oO_Oo Dátum: 2008.08.07. 00:56

OFF:

Sztan és Szpam :P

Egyébként, valóban ha magyarul írjuk le az adott idegen szót pl. file-fájl, akkor a helyes kiejtés szerint kell leírni, ha az emlékezeteim nem csalnak. ;)
Bár mondjuk nem feltételenül van alternatíva, én például dzsúl-al nem találtakoztam csak Joule -al :)
A birkáknak egy hős kell, a hősnek meg sok birka!
Avatár
oO_Oo
Moderátor
Moderátor
 
Hozzászólások: 300
Tagság kezdete: 2007.12.14. 21:01
Figyelmeztetések: (0%)
Adott: 1 köszönetet
Kapott: 30 köszönetet

Re: Szpam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: Tóth Tibor Dátum: 2008.08.07. 02:13

Én csak a fórumunk keresőjét sajnálom. ;) Erre biztos nem gondolt...
Magánüzenetekben kíméljetek segítségkéréssel - erre szolgál a fórum! Köszönöm
Avatár
Tóth Tibor
Adminisztrátor
Adminisztrátor
 
Hozzászólások: 1494
Tagság kezdete: 2007.11.23. 01:52
Lakóhely: Szlovákia
Figyelmeztetések: (0%)
Adott: 33 köszönetet
Kapott: 329 köszönetet

Re: Spam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: Luby Dátum: 2008.08.07. 07:42

Köszi a linkeket Tibor, akkor nem marad más hátra mint egy tök normális kapcsa (így jó, oO_Oo?) telepítése! :)
Remélem, hogy több ilyen komponens nem fogja zavarni egymást.

A fórum keresőjét én is sajnálom, mert olyan haszontalan néha!
Szinte minden második szót nem vesz figyelembe a keresésnél: "A következő szavak mellőzésre kerültek a..."
... vagy annyi találatot ad hogy a fene se tudja mindet elolvasni.
Az adott esetben igenis használtam, de nem adott semmi találatot ami ilyen spam-csapdáról írt volna...vagy helytelen keresőszavakat használtam?

OFF:
következő projektnek ajánlom a "szotar.joomla.org.hu"-t, vagy "helyesiras.joomla.org.hu"-t.
Sok felhasználónak jönne jól egy ilyen...
A "Köszönet" gomb nem harap! ...a "Kereső" sem!! ;-)
Avatár
Luby
Gyakorlott fórumozó
Gyakorlott fórumozó
 
Hozzászólások: 263
Tagság kezdete: 2007.12.13. 20:40
Lakóhely: Witten, Németország
Figyelmeztetések: (0%)
Adott: 20 köszönetet
Kapott: 66 köszönetet

Re: Spam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: localicer Dátum: 2008.08.07. 07:54

Luby, a helyesírással kapcsolatban ajánlanám figyelmedbe a következő témát: helyesen-magyarul-online-t520.html#p3958
Tamás, a honosító
:: Körülnéztél már a bővítménytárunkban? :: http://www.joomla.org.hu/letoltesek/bovitmenytar.html :: a magyarítások lelőhelye is
Avatár
localicer
Adminisztrátor
Adminisztrátor
 
Hozzászólások: 1007
Tagság kezdete: 2007.11.25. 21:41
Lakóhely: Mozsgó
Figyelmeztetések: (0%)
Adott: 17 köszönetet
Kapott: 212 köszönetet

A következő fórumtag köszönte meg localicer hozzászólását:
Luby

Re: Szpam mailek a kapcsolat űrlapról

HozzászólásHozzászóló: Luby Dátum: 2008.08.07. 09:16

Köszi ez a link valóban jól jött!
A magyar helyesírási szótárt ugyan ismerem és használtam is a Firefox2-höz, de a Firefox3-nál nem működik. Így most mindig az abcTajpu segítségével illesztgetem be a helyes betűket.
A másik dolog ami jól jött az pedig a Quick Locale Switcher. Már régebben mérgelődöm rajta, hogy nem tudom firefoxban a nyelvet változtatni. Nem is ismertem ezt a kiegészítőt.
A "Köszönet" gomb nem harap! ...a "Kereső" sem!! ;-)
Avatár
Luby
Gyakorlott fórumozó
Gyakorlott fórumozó
 
Hozzászólások: 263
Tagság kezdete: 2007.12.13. 20:40
Lakóhely: Witten, Németország
Figyelmeztetések: (0%)
Adott: 20 köszönetet
Kapott: 66 köszönetet


Vissza: Biztonság

Ki van jelen

Jelen fórumot olvasó felhasználók: Nincs regisztrált felhasználó és 0 vendég