Помощь Спам из формы обратной связи

сглазил....
русиш партизанен отсидел 15 суток и опять вылез гадить...

пару дней назад возобновился, какую-то рекламную хрень про выигрыши шлют

Нет, определенно мой способ работает ))) Надо 10 раз поменять адрес страницы и спаммер сдается )) С июня спама нет
 
Скажите, если вот так приходит почта, то это взломана форма обратной связи, или это обычный спам?

d9096f7325.png
 
Скажите, если вот так приходит почта, то это взломана форма обратной связи, или это обычный спам?

d9096f7325.png


в престе по дефолту когда заполняешь форму обратной связи - то письмо уходит и самому отправителю


соответственно спамеры туда ставят емаил жертвы, которой от имени вашего сайта и уходит текст вполне легально, но последствия этого сомнительные
 
Поставила редирект формы обратной связи на 404 и в .htaccess
RewriteEngine on
RewriteCond %{QUERY_STRING} ^controller=contact$
RewriteRule ^(.*).php$ - [L,R=404]
 
Поставила редирект формы обратной связи на 404 и в .htaccess
RewriteEngine on
RewriteCond %{QUERY_STRING} ^controller=contact$
RewriteRule ^(.*).php$ - [L,R=404]
На уровне веб-сервера играться - бесспорно, намного лучше :)
Можно ещё запретить POST запросы, на nginx я так сделал где-то в начале этой темы.
На апаче можно посмотреть где-то здесь : Для просмотра ссылки Войди или Зарегистрируйся
 
Всем привет
Кто-нибудь знает хорошую независимую капчу? чтобы не имела отношение ни к одной корпорации добра, совсем и вообще)
 
Всем привет
Кто-нибудь знает хорошую независимую капчу? чтобы не имела отношение ни к одной корпорации добра, совсем и вообще)
Только самописная. Исходников полно.
 
Только самописная. Исходников полно.
С наступившим всех, отличного года:beer:
Ответ понятен, тогда ещё такой вопрос - как сделать невидимой или удалить страницу обратной связи, не повредив работе сайта. Она отключена и ссылки переделаны, но толку мало - вредитель раз в неделю адаптируется и начинается опять спам с блохами. Допускаю, что это кому-то выгодно. Но платить за доработку базовой функции, не зарабатывая ни копья с сайта - это сомнительное решение(
 
С наступившим всех, отличного года:beer:
Ответ понятен, тогда ещё такой вопрос - как сделать невидимой или удалить страницу обратной связи, не повредив работе сайта. Она отключена и ссылки переделаны, но толку мало - вредитель раз в неделю адаптируется и начинается опять спам с блохами. Допускаю, что это кому-то выгодно. Но платить за доработку базовой функции, не зарабатывая ни копья с сайта - это сомнительное решение(
В этой теме были способы как для апача, так и для нжинкса - как на уровне сервера вообще запретить POST запросы на нужной странице. Не нужно её скрывать, можно просто заблокировать возможность что-то отправлять с неё в принципе.
Хотите избавиться бесплатно - потрудитесь прочитать и осмыслить.
Удачи :)
 
Назад
Сверху