Ik weet niet of iemand dit weet, maar ik vraag me af hoe het spammen van een formulier werkt.

Ik neem aan dat de spammers niet handmatig websites gaan nalopen op zoek naar een contactformulier, en ik ga er dus vanuit dat dit geheel geautomatiseerd gebeurt en dat een spider/crawler/bot op zoek gaat naar contactformulieren op willekeurige websites en dat geprobeerd wordt om die formulieren in te vullen. Is mijn gedachte correct?

De tweede vraag die ik heb ... op het moment dat dit geautomatiseerd gebeurt, heeft zo'n bot dan ook beschikking over de sessie?

Weet iemand dit toevallig?
Ben van Velzen op 22/01/2017 00:56:56
Om het geheel wat ondoorzichtiger te maken kun je er voor kiezen om geen foutmelding te geven op het moment dat timings of token niet kloppen.


Dat is niet echt gebruiksvriendelijk. Verder lijkt het mij dat bots niet zo geavanceerd zijn (deze feedback gaan analyseren en op grond daarvan iets doen) en als ze dat zijn, dan wordt het maken van het onderscheid tussen bots en menselijke gebruikers nogal lastig... en in dat geval is er nog steeds de (re)captcha :).

Reageren