Hallo PHP-Spezis,
seit kurzem bekomme ich immer wieder über das Kontaktformular einer meiner Websites auf einen Schlag mehrere Nachrichten, die ganz offensichtlich nicht mit der Hand eingegeben wurden. Es schaut so aus, als ob da jemand mein Script aufruft, um irgendwelchen Schrott (Viren…?) zu versenden. Es handelt sich da um ein ganz normales, popeliges Formular, von dem aus mit „POST“ ein PHP-Script aktiviert wird, welches dann mit „mail“ die Daten an meine Mail-Adresse schickt.
Hat jemand schon Erfahrung mit sowas und was könnte ich dagegen tun? Die „Holzhammermethode“, nämlich das Kontaktformular einfach für einige Zeit stilllegen, möchte ich nur im äußerstem Notfall; gibt’s hier einfachere und doch wirkungsvolle Methoden? Kann ich irgendwie herausfinden, woher dieser unberechtigte Aufruf kommt (die IP dürfte sicherlich nicht die Orginal-IP des Übeltäters sein)?
Ich bin euch für jeden Tipp dankbar und wünsche noch ein schönes (Rest-)Wochenende.
Robi