Komische Gästebucheinträge löschen?

Hallo,

seid weinigen Tagen bekomme ich ständig
komische Gästebucheinträge.

http://www.pflanzspass.bplaced.net/Gaestebuch/gaeste…

Was ist das? Mit der Zeit ist mir das zu aufwendig, diese immer wieder manuell zu löschen. Kann ich das Problem auch anders lösen?

Gruß haner

Gästebuch mit CAPTCHA-Sperre
http://de.wikipedia.org/wiki/CAPTCHA

Vielleicht hat dein Gästebuchanbieter so was, oder du musst zu einem anderen Dienstleister umziehen.

Gruß

Stefan

Hallo Haner,

recht einfach und mit relativ viel Erfolg.

Mit CSS:
im form-tag noch ein beliebiges input einfügen,
aber per CSS wird es nicht angezeigt.
Ein Nutzer sieht es nicht und kann da nichts eintragen.
Ein Bot, sieht das Feld im Quelltext und wird es für einen Eintrag nutzen.
Heisst: wird für das Feld ein Value geschickt, ist es ein Bot.

Mit Javascript:
bei onload wird dem Formular noch ein hidden-Feld hinzugefügt.
Da es nicht im Quelltext innerhalb des form-tags steht, wird der Bot es auch nicht senden.
Heisst: ist es nicht dabei, kam der Post-Request von einem Bot.

100% Schutz ist das nicht, aber das sind die Grafik-Captchas auch nicht.

Bis jetzt konnte ich damit alle Versuche blocken und das waren etliche!!

herzlichen Gruß
Nitya

Hallo,

ich hab jetzt versucht so ein captcha einzurichten, mithilfe dieses scripts.
http://www.stoppt-den-spam.info/webmaster/captcha-tu…
Das Grafikfenster mit dem gnerierten Code wird nun schon angezeigt, aber leider kann man auch Gästebucheinträge schreiben, wenn man den falschen code eongibt.
Das liegt daran, dass ich den Punkt „Einbau ins script“ noch nicht vorgenommen habe.
Ich verstehe nicht, wo ich das genau einbinden soll.
Habe schon alle möglichen stellen probiert, es funktioniert aber nicht.
Es wäre toll, wenn Ihr mir Datei und genau Einbindestelle nennen könntet.

Gruß haner

Moin!

Mit CSS:
Ein Nutzer sieht es nicht und kann da nichts eintragen.

Das ist so nicht ganz richtig und vollständig. Nutzer können das natürlich trotzdem sehen, sei es mit Browsern, die kein oder nur unzureichend CSS verstehen oder anwenden oder mit Browsern, die eine Webseite nicht visuell darstellen.
Man sollte natürlich trotzdem kenntlich machen, dass das Feld nciht ausgefüllt werden soll! Ein Bot kann sowas aber auch nicht lesen und wenn das Feld dann noch einen Namen wie „strasse“ oder „address“ o.ä. hat, dann wird der Bot das Feld auch ausfüllen.

Der Rest ist richtig.

Mit Javascript:
bei onload wird dem Formular noch ein hidden-Feld hinzugefügt.

Und wenn de rNutzer kein JavaScript aktiviert hat, dann kann er das Gästebuch nicht nutzen. Das ist also keine praktikable Lösung.

Heisst: ist es nicht dabei, kam der Post-Request von einem
Bot.

Das ist eine falsche Schlussfolgerung.

100% Schutz ist das nicht, aber das sind die Grafik-Captchas
auch nicht.

Die Grafik-Captchas sind auch kein Schutz, wenn Du eine Schrifterkennungssoftware dahinter laufen hast. Aber das haben die wenigsten Bots, das wäre ein Aufwand, der dem Nutzen nicht entspräche.
Und GRafik-Captchas haben den Nachteil, dass sie nicht barrierefrei sind, also wiederum nicht von Menschen mit Vorlesebrowsern genutzt werden können.

Ein guter Versuch ist aber ein Rechencaptcha. Barrierefrei und für Bots in der Regel auch nicht zu knacken.
Natürlich nur solange, bis sich mal jemand die Mühe macht…

Bis jetzt konnte ich damit alle Versuche blocken und das waren
etliche!!

Und noch ein paar mehr von anständigen Nutzern :smile:

Grüße,
-Efchen

Moin!

Das liegt daran, dass ich den Punkt „Einbau ins script“ noch
nicht vorgenommen habe.
Ich verstehe nicht, wo ich das genau einbinden soll.
Habe schon alle möglichen stellen probiert

Nicht alle möglichen Stellen…so wie es in der Anleitung steht: Direkt vor Deinem ursprünglichen Script.

Liebe Grüße,
-Efchen