Julian von Mendel: Wie sichert ihr euch gegen Formular-Spam ab?

Beitrag lesen

Hi,

du könntest ein <input type="hidden"> auf deiner Formular-Seite verstecken, und dann beim Formular-Auswerten überprüfen, ob wirklich der Inhalt des versteckten input-Feldes wirklich richtig rübergesendet wurde.

ich glaube nicht dass das funktioniert. Wenn der Bot nicht ganz dumm ist, liest er ja die Formular-Seite aus um zu bestimmen, was für Felder vorkommen: für die text-Felder wählt er einen zufälligen Wert aus und die anderen sendet er halt mit. D. h. ein hidden-Feld würde nichts bringen.

Schöne Grüße
Julian

--
"Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning." - Rich Cook
http://derjulian.net