Patrick Andrieu: Verständnisfrage zu einem einfachen Formular

Beitrag lesen

Hallo Gabi!

Oha, ich ahne böses... Scheint ja ein beliebter Angriffspunkt zu sein.

Alle Formulare im Web sind Angriffsziele, vor allem aber Gästebücher (Spam) und FormMailer (Spamschleuder). Behandle daher jede Benutzereingabe als sei sie des Teufels.

Der Grund übrigens, warum ich dem Formmailer einen so cryptischen Namen gebe, ist darin zu suchen, dass bestimmte Bots nach webweit bekannte Skripten suchen. So konnte ich eine lange Zeit in meinen Logs beobachten, wie gezielt nach formmail.cgi, guestbook.cgi, guestbook.php und dergleichen gesucht wurde. Scheint zwar nicht mehr aktuell zu sein, kann aber wieder kommen.

Vielleicht sollte ich da doch lieber ein PHP Script nehmen, damit kenne ich mich wenigsten ein bischen aus.

Auch da ist Vorsicht geboten: Viele Skripte, die es im Web gibt, sind nicht sicher!

Viele Grüße aus Frankfurt/Main,
Patrick

--
_ - jenseits vom delirium - _

   Diblom   [link:hatehtehpehdoppelpunktslashslashwehwehwehpunktatomicminuseggspunktcomslash]
J'ai 10 ans! | Achtung Agentur! | Nichts ist unmöglich? Doch! | Heute schon gegökt?