Julian von Mendel: Wie sichert ihr euch gegen Formular-Spam ab?

Beitrag lesen

Hi,

  • Werte von Formularfeldern (nicht Textarea) enthalten Zeilenumbrüche
  • alle Formularfelder zusammen enthalten mehr als z.B. drei @s

etwas in der Art diesre beiden Regeln habe ich bereits implementiert, und bin seitdem Spamfrei. Aber man kann lanfristig davon ausgehen, dass nicht alle Bots Nachrichten in diesem Format schreiben. Letztere Regel, für sich gesehen, kann außerdem auch noch unschuldige User für Spambots halten.

  • Formularfelder enthalten einen 32-Zeichen Hexadezimal-String (boundary)

Ich hab mal eine blöde Frage... Warum schreiben diese Bots diesen Hex-String eigentlich in ihre Mails?

Das funktioniert recht zuverlässig um Spam-Versuche zu erkennen.
Man kann dann diese Post-Requests z.B. in eine Text-Datei umleiten.

Ich leite sie direkt in meine Lieblingstextdatei /dev/null.

Schöne Grüße
Julian

--
"Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning." - Rich Cook
http://derjulian.net