Spam: Sind Kontaktformulare sicher?
Verfasst: Do 14. Feb 2013, 19:51
In den letzten Tage häufen sich die Anfragen wegen einer Spamsicherung für die Contenido Kontaktformulare, weil vermehrt Spam über die Formulare bei den Empfängern ankommt.
Nun fragen ich mich natürlich, ob die Formularsoftware sicher ist, damit sie nicht als Spamschleuder verwendet werden kann.
Das Mailprogramm ist ja die (bekannte) Klasse phpmailer und diese lässt prinzipiell mehrere Empfänger, durch Komma oder Semikolon getrennt, als Adressaten zu.
Es gibt ja dummerweise verschiedene Module verschiedenen Alters die das Formular auswerten und die Daten an die Mailer-Klasse senden.
Wie sieht die Sicherheit eigentlich bei dem Contact_Form-Modul von Andreas Lindner (2005) (und Rudi Bieller, 2008) aus?
Die Adressaten werden nie im Formular angegeben, sondern immer direkt vom Modul (CMS_VALUE), bzw. aus der Datenbank bezogen.
CC und BCC gibt es nicht (ist nicht benützt) und folglich sollte eigentlich das Formular nur an die im Modul angegebenen Adressaten gesendet werden.
Die Besucher-Adresse (Reply-To) spielt da erstmal keine Rolle, denke ich, weil grundsätzlich keine Bestätigungsmail versendet wird und bei Spam wird sicher keiner Antworten wenn er die bekommt.
Kann man dann ausschließen, dass diese Contenido Formulare somit zu Spamschleudern werden könnten?
Dann bliebe nur noch die Frage, wie man Spam an den oder die Adressaten verhindert?
Ein sicheres Captcha wäre da ganz gut, aber das verprellt auch Besucher und nicht nur Bots.
Wenn man Captcha ausser Acht lässt, was gäbe es da noch?
Eine Speicherung der Spamabsender wie bei Akismet ist erstmal eine Datensammlung die immer größer wird.
Gibt es da wirksame Spamfilter wie z.B. Akismet oder AntispamBEE bei Wordpress?
Das Problem ist ja hier, dass die Formulare direkt versenden und nicht in die Datenbank speichern, folglich also auch keine Referenz-Spam vorhanden ist.
VG,
Faar
Nun fragen ich mich natürlich, ob die Formularsoftware sicher ist, damit sie nicht als Spamschleuder verwendet werden kann.
Das Mailprogramm ist ja die (bekannte) Klasse phpmailer und diese lässt prinzipiell mehrere Empfänger, durch Komma oder Semikolon getrennt, als Adressaten zu.
Es gibt ja dummerweise verschiedene Module verschiedenen Alters die das Formular auswerten und die Daten an die Mailer-Klasse senden.
Wie sieht die Sicherheit eigentlich bei dem Contact_Form-Modul von Andreas Lindner (2005) (und Rudi Bieller, 2008) aus?
Die Adressaten werden nie im Formular angegeben, sondern immer direkt vom Modul (CMS_VALUE), bzw. aus der Datenbank bezogen.
CC und BCC gibt es nicht (ist nicht benützt) und folglich sollte eigentlich das Formular nur an die im Modul angegebenen Adressaten gesendet werden.
Die Besucher-Adresse (Reply-To) spielt da erstmal keine Rolle, denke ich, weil grundsätzlich keine Bestätigungsmail versendet wird und bei Spam wird sicher keiner Antworten wenn er die bekommt.
Kann man dann ausschließen, dass diese Contenido Formulare somit zu Spamschleudern werden könnten?
Dann bliebe nur noch die Frage, wie man Spam an den oder die Adressaten verhindert?
Ein sicheres Captcha wäre da ganz gut, aber das verprellt auch Besucher und nicht nur Bots.
Wenn man Captcha ausser Acht lässt, was gäbe es da noch?
Eine Speicherung der Spamabsender wie bei Akismet ist erstmal eine Datensammlung die immer größer wird.
Gibt es da wirksame Spamfilter wie z.B. Akismet oder AntispamBEE bei Wordpress?
Das Problem ist ja hier, dass die Formulare direkt versenden und nicht in die Datenbank speichern, folglich also auch keine Referenz-Spam vorhanden ist.
VG,
Faar