Voorkom bot registratie (howto)

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Dennis van Dijk

Dennis van Dijk

07/06/2011 12:18:28
Quote Anchor link
Hallo,

Ik ben bezig met een contact formulier, maar wil natuurlijk voorkomen dat een botje (spam) hier misbruik van maakt.
Nu kun je met plaatje enzo werken, maar wat ik nu interessanter vind is hoe zo'n botje te werk gaat. Als ik dat globaal weet, weet ik ook hoe ik het kan voorkomen.

Wellicht is daar ergens wat over te vinden. Via google vind ik het iig niet.

Alvast bedankt,
Dennis
 
PHP hulp

PHP hulp

25/04/2024 09:35:02
 
Ivo P

ivo P

07/06/2011 12:26:49
Quote Anchor link
wat mij in de logs wel eens is opgevallen:

van ip adres 1 wordt de pagina contact.php ingelezen (form).
vlak daarna post vanaf ip adres 2 (compleet ander adres) een bot wat spam.
En een uurtje later herhaalt zich dat, waarbij soms wel en soms niet adres1 gelijk is.

Blokken op ip basis heeft dan ook vooral zin als je adres1 ook weet te vangen.

Kennelijk geeft de bot op adres 1 aan zijn netwerk van spambots door "dit is een form dat gevuld moet worden, en hier moet het heen".
 
Chris -

Chris -

07/06/2011 12:28:09
Quote Anchor link
Een formulier verstuur je door een POST-request te sturen met bepaalde parameters. Jouw PHP script vangt die af en doet daar iets mee.

Het is lastig om te detecteren of het van een écht mens komt of geautomatiseerd. Het is heel goed mogelijk om, bij wijze van, een geautomatiseerd systeem te maken dat exact jouw formulier verwerkt op de manier dat jij dat wilt.

Denk aan rekensommen, zinnen die voor mensen logisch zijn. Maar gebruik er wel meer dan 5, anders dan kun je die natuurlijk gewoon in dat systeem zetten en alsnog de "beveiliging" omzeilen.

De reden dat Captcha's over het algemeen populair zijn, is omdat ze best moeilijk zijn uit te lezen door systemen. Dat wil echter niet zeggen dat het niet geheel onmogelijk is.. De combinatie van usability en security is wel vaker een terugkomende factor. Vaak staat usability zwaarder tegenover security. Dat merk ik zelf best vaak met m'n bedrijf :)
 
Dennis van Dijk

Dennis van Dijk

07/06/2011 13:17:02
Quote Anchor link
Dus de bot weet de waarde van jouw "name" in je invulform, dat is het toch?
Als je dus een niet standaard waarde voor de "name" gebruikt kan de bot het niet invullen, denk ik dan?

Dat van de logs is ook wel een goed idee, om daar eens in te kijken hoe vaak ze het proberen en hoe vaak het dan NIET lukt (of wel).


Ik vind sommige Captcha's behoorlijk moeilijk om te ontcijferen. Knap dat sommige scripts dat wel kunnen aan de hand van een plaatje.
laatst moet ik een Captcha invullen en woorden lezen die een groot getal vormde en het juist antwoord in een venster er naast slepen. En als klap op de vuurpijl ook nog een vraag beantwoorden.
Volgens mij testen ze ook de intelligentie meteen, haha
 
Thomas van den Bulk

Thomas van den Bulk

07/06/2011 13:23:44
Quote Anchor link
je kan ook proberen een dynamische naam te maken en dan gewoon met php alle $_POSTS uit lezen en dan wel iets in de naam houden waardoor php kan herkennen of het een naam is of een wachtwoord of een email of weet ik veel wat
 
Dennis van Dijk

Dennis van Dijk

07/06/2011 13:41:47
Quote Anchor link
dat heb ik dus gebouwd, maar wilde weten of dat nu 99% waterdicht is, dus daarom wilde weten hoe die bots te werk gaan en het na bootsen met een tool of wat dan ook.
 
Ivo P

ivo P

07/06/2011 14:16:51
Quote Anchor link
een bot zal soms moeten raden wat de verwachte inhoud van een veld is.

<input name="email"> is gemakkelijk.
<input name="voornaam"> is al wat moeilijker, omdat het een Nederlandse term is.

Maar er is ook niet zo veel intelligentie nodig voor een bot om
<textarea name="hetbericht"> te herkennen, aangezien er vaak maar 1 textarea is.

Soms gebruikt men een

<input name="name" value=""> en dan met css zorgen dat dit element niet zichtbaar is. De gebruiker vult hem dan niet in, maar een bot mogelijk wel.
$_POST['name'] is ingevuld: afkeuren!
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.