Attaque spam inscription

Attaque spam inscription - PHP - Programmation

Marsh Posté le 24-06-2008 à 17:36:46    

Salut,
 
J'ai un problème sur mon site où j'ai du spam par un robot ou un humain qui s'inscrit 10 fois à la suite en écrivant n'importe quoi avec en signature et en site web de la pub pour des sites de spam.
J'ai essayé divers méthodes :
- j'ai mis des champs cachés à laisser vide et il les laisse bien vide donc il reconnait le code
- j'ai empêché de remplir le champ site web (il faut le laisser vide) pour le remplir en se connectant à son profil une fosi inscrit et là énorme surprise, il arrive quand meme à s'inscrire en remplissant ce champ sans se connecter !!!  :ouch: Donc a priori, c'est une attaque directe sur la base de données.
 
Comment faire pour le stopper ?
 
merci


---------------
Tous vos programmes & cours pour calculatrices TI : www.ti-bank.fr
Reply

Marsh Posté le 24-06-2008 à 17:36:46   

Reply

Marsh Posté le 24-06-2008 à 20:28:20    

bloque son ip, son email si tu l'as.

Reply

Marsh Posté le 24-06-2008 à 21:55:00    

mysql_real_escape_string() est ton amis si c'est toi qui l'as fait sinon tu met a jour ta version :D


---------------
Recette cookeo Recette de cuisine
Reply

Marsh Posté le 24-06-2008 à 23:13:31    

Ba ça change tout le temps de mail et je ne peux pas identifier son IP parmi tous les visiteurs.
C'est quoi ta requete Ionik ?


---------------
Tous vos programmes & cours pour calculatrices TI : www.ti-bank.fr
Reply

Marsh Posté le 24-06-2008 à 23:25:16    

c'est pour eviter les injection sql
 
php.net est ton amis


---------------
Recette cookeo Recette de cuisine
Reply

Marsh Posté le 26-06-2008 à 17:18:14    

ti-bank a écrit :

Ba ça change tout le temps de mail et je ne peux pas identifier son IP parmi tous les visiteurs.
C'est quoi ta requete Ionik ?


 
bah il me semble que $_SERVER contient l'ip du client :D
 
http://perso.univ-rennes1.fr/pasca [...] server.php


Message édité par vanadium le 26-06-2008 à 17:18:37
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed