Wolfgang: Ist mein Kontaktformular vor Spambots sicher

Hallo,
nachdem ich im Forum viele Tipps zur Abwehr von Spambots gelesen habe, habe ich mein Kontaktformular erstellt, bevor ich dazu meine Homepage veröffentliche.
Das Kontaktformular ist zu erreichen über http://www.skuriles.de
Es wäre nett, wenn der eine oder andere von Euch Cracks versuchen würde, das Formular zu knacken (natürlich ohne ggf. Schaden anzurichten).
Vielleicht findet auch ein Spambot diese Adresse im Forum?
Es geht mir im Augenblick wirklich nur um die Robustheit des Formulars und nicht um die Optik!
Danke für Eure Hilfe
Gruß
Wolfgang

  1. Es geht mir im Augenblick wirklich nur um die Robustheit des Formulars und nicht um die Optik!

    Hallo, zumindest ist das Formular so robust, das es ohne Java Script erst gar nicht funktioniert...

    Gruß Kai

    1. Es geht mir im Augenblick wirklich nur um die Robustheit des Formulars und nicht um die Optik!

      Hallo, zumindest ist das Formular so robust, das es ohne Java Script erst gar nicht funktioniert...

      Da wäre ich mir nicht so sicher!

      Gruß
      Reiner

    2. Hallo,

      Hallo, zumindest ist das Formular so robust, das es ohne Java Script erst gar nicht funktioniert...

      In dem Falle kommt - wie angedeutet - meine Kontaktadresse
      (e-mail-Adresse in einem Bild 'versteckt').
      Gruß
      Wolfgang

  2. Hallo Wolfgang,

    Es wäre nett, wenn der eine oder andere von Euch Cracks versuchen würde, das Formular zu knacken (natürlich ohne ggf. Schaden anzurichten).

    zu Ratespielchen habe ich keine Lust. Poste den Code - bzw. einen Link zum Code.

    Freundliche Grüße

    Vinzenz

    1. Hallo Vinzenz,

      zu Ratespielchen habe ich keine Lust. Poste den Code - bzw. einen Link zum Code.

      vor vielen Monaten, bevor ich mir die Mühe machte, das Formular zu realisieren, habe ich im Forum nachgefragt, ob mir jemand seinen Code als Vorlage bekannt geben könnte. Leider ohne jegliche Resonanz. Wahrscheinlich nicht ohne Grund. Andere könnten ja dadurch herausfinden, wie man die eingebauten "Sicherungen" umgehen kann.
      Ich glaube es wäre auch unzumutbar, das Coding, das aus vielen Einzelteilen besteht, zu untersuchen.
      Ich hatte vielmehr gedacht, es gäbe so einige, den Experten bekannte typische Testkonstellationen, die Lücken offenbaren.
      Gruß
      Wolfgang

      1. Hallo Wolfgang,

        vor vielen Monaten, bevor ich mir die Mühe machte, das Formular zu realisieren, habe ich im Forum nachgefragt, ob mir jemand seinen Code als Vorlage bekannt geben könnte. Leider ohne jegliche Resonanz. Wahrscheinlich nicht ohne Grund. Andere könnten ja dadurch herausfinden, wie man die eingebauten "Sicherungen" umgehen kann.

        Wenn das Script "sicher" geschrieben ist, kann man die Sicherungen nicht umgehen.

        Ich glaube es wäre auch unzumutbar, das Coding, das aus vielen Einzelteilen besteht, zu untersuchen.

        Du kannst es ja auf die relevanten Teile reduzieren.

        Ich hatte vielmehr gedacht, es gäbe so einige, den Experten bekannte typische Testkonstellationen, die Lücken offenbaren.

        Code Review ist die einfachste Möglichkeit mögliche Sicherheitslücken zu entdecken.

        Schöne Grüße,

        Johannes

        1. gudn tach!

          Ich glaube es wäre auch unzumutbar, das Coding, das aus vielen Einzelteilen besteht, zu untersuchen.

          Du kannst es ja auf die relevanten Teile reduzieren.

          wobei es fuer einen anfaenger schwierig ist zu beurteilen, welche code-fragmente sicherheits-relevant sind.

          Ich hatte vielmehr gedacht, es gäbe so einige, den Experten bekannte typische Testkonstellationen, die Lücken offenbaren.

          black-box-testing ist eine moeglichkeit. aber das analysieren des quellcodes sollte hier nicht so schwer/zeitintensiv sein.

          Code Review ist die einfachste Möglichkeit mögliche Sicherheitslücken zu entdecken.

          (nicht immer, aber) bei sowas hier sehr wahrscheinlich schon, wie man vor kurzem wieder an einem beispiel ganz gut gesehen hat: https://forum.selfhtml.org/?t=142604&m=926471

          prost
          seth

  3. Hallo,
    mein Dank an alle,
    in meinem log sind einige Überlistungsversuche dokumentiert, geschafft hat es bisher keiner!
    Gruß
    Wolfgang