19. juni 2005 - 01:54Der er
23 kommentarer og 2 løsninger
Hvordan camouflere en mailadresse på hjemmesiden?
Hej -
Jeg har et fif, som jeg gerne vil dele med jer.
Det handler om hvordan man angiver sin email-adresse på sin hjemmeside, uden at diverse spamprogrammer opsnapper den. Jeg foreslår, at du i din HTML-kode skriver sådan her:
Skriv til mig på adressen: <script type="text/javascript"> var adresse="mitnavn" + "@" + "mitdomæne" + ".dk" document.write("<a href='mailto:" + adresse + "'>") + adresse + "</a>") </script>
Denne metode gør, at brugeren kan klikke på dit link og derved åbne sit eget mailprogram, med dig som den angivne modtager - præcis som brugeren forventer.
Jeg tror simpelt hen ikke på, at disse mail-snappere er udviklet til at emulere javascript.
Jeg tror at i og med, at flere og flere beskytter deres e-mailadresser på nettet (Via spam-filtre og andre anti-spam metoder) tvinges spammerne til at være mere kreative hvis de vil nå deres mål: At tjene penge via indsamling af e-mailadresser og tilsending af spam-mails.
Derfor kan jeg sagtens forestille mig, at deres programmer er gearet til at gennemskue visse former for javascripts (Når de forskellige metoder blive kendte nok).
Personligt foretrækker jeg, at gemme min e-mailadresse bag en kontaktformular i server-side scripting (ASP), hvilket jeg mener er den bedste måde, at holde spam-mails væk fra min indbakke. Den eneste måde hvorpå spammerne kan få min mailadresse er ved, at anvende brute-force og tiltvinge sig adgang til min e-mailadresse i min ASP-fil. Så megen ulejlighed tror jeg dog ikke, at spammerne vil gøre sig for at få en enkelt e-mailadresse...
1) Eneste sikre metode til at undgå spam bots er at undgå at have en email adresse på sin side 2) Alt som står på en side kan opsnappes og vil derfor kunne opsnappes af folk som gider bruge tid på det 3) selv noget som "min mail er mitnavn snabelaf mitdomæne punktum dk" kan opsnappes hvis man gider 4) At skjule email adresser er i min verden ligeså tåbelig som at forsøge at skjule html kilde kode - alt som man ikke ønsker skal ses skal man lade blive hjemme i sin skuffe :o) 5) Når alt dette er sagt så vil jeg mene at den mest sikre måde at lade brugere maile til andre brugere og des lige, det vil være at have email adresserne i en database og så lave en formular som serverside mailer via denne database. Derved vil ingen email adresser fremstå i html koden og de kan derfor ikke opsnappes. Man skal så blot sikre sig at ens script ikke kan misbruges til masse mails
"4) At skjule email adresser er i min verden ligeså tåbelig som at forsøge at skjule html kilde kode - alt som man ikke ønsker skal ses skal man lade blive hjemme i sin skuffe :o)"
Der er vi så ikke helt enige... Som jeg skrev, og som du i dit indlæg bekræfter i punkt 5, kan man benytte server-side scripting og databaser til at skjule/gemme sin e-mailadresse og andre 'hemmelige' oplysninger.
I og med at f.eks. ASP-filer kun kan læses af serveren vil man ikke umiddelbart kunne få adgang til oplysninger der ligger gemt bag <% ASP %> eller <? PHP ?>, med mindre der anvendes brute-force metoder. Og jeg tror ikke på, at en spammer vil vurdere en enkelt e-mailadresses værdi høj nok til, at ville bruge tid på det.
Men, ja. Opbevarer man 'statshemmeligheder' skal man lade dem blive hjemme i skuffen ;-)
apo >> det jeg mener er at skjule det igennem html koden med evt javascript eller andet "sjov og spads". For alt som står i html koden er jo frit tilgængelidt - det er jo hele pointen med nettet :o) Jeg tror vi er enige om at den mest sikre metode er at klare det serverside Man skal bare igen sikre sig at en spammer så ikke kan kalde ens mail script 10000 gange i træk ;o)
Busschou > Så misforstod jeg dig. Ja, vi er enige omkring server-side...
Men det du tænker på, når du nævner at man skal sikre sig mod misbrug, er vel 'Send til en ven' hvor man ofte kan sende e-mails fra et website, udelukkende via indtastning af to e-mailadresser (Hvilket jo kan udnyttes af spammere til at sende spammails i flæng via et program eller et website).
Det jeg tænker på er en kontaktformular, hvor mailen går direkte ind i modtagerens indbakke. En spammer har jo ikke brug for (eller tid/råd til), at sende 10.000 mails til den samme modtager. Det vil jo være helt overflødigt ;-)
apo >> Tja der findes vel flere slags spam. Der findes den hvor en sender 10000 mails til 10000 forskellige med en og anden porno reklame eller andet. Men der findes da også den hvor en sender 10000 mails til een person for at irritere, fuldstændig ligesom oprettere af virus og orme kun er til for at irritere
per1271 >> HVad er din hensigt med spørgsmålet? Du formulerer dig ikke som om det er et spørgsmål, mere som om du mener det er en løsning. Nå men min mening er givet til kende :o)
busschou skriver: > Hvad er din hensigt med spørgsmålet?
I første omgang ville jeg del et fif med jer andre. I anden omgang søger jeg argumenter, som vil skyde mit forslag i sænk. For hvis det sker, vil jeg bruge en anden metode.
Min camouflage er ikke rettet imod den manuelle afluring af adresser, men udelukkende imod de automatiske mailadresse-snapper-robotter, som hele tiden støvsuger nettet for at finde rigtig mange spam-ofre på én gang. Jeg tror ikke at disse støvsugere er bygget til at generere en side, som de derpå skal aflæse (det ville tage for lang tid) - derimod tror jeg at de kun er bygget til at finde mailadresser, som direkte indgår i html- eller javascript-koden.
Det jeg søger er en vurdering af den metode, jeg foreslår.
apo skriver: > I og med at f.eks. ASP-filer kun kan læses af serveren ...
Serverside-ASP camouflage lyder som et realistisk bud. Men kan jeg nu også være sikker på, at min ASP-fil ikke kan læses af udenforstående? Jeg mener det helt seriøst. Der må da for pokker være metoder, vha. hvilke fx en efterretningstjeneste kan få adgang til at læse ASP-dokumenter - uden at skulle kontakte webhotellet.
Du skal have adgang til fil-systemet på web-serveren for at aflæse en asp-fil, for den vil serveren jo fortolke og lave til noget html, som kastes i hovedet på browseren !-)
Per1291 > Jeg skriver også følgende: "...med mindre der anvendes brute-force metoder. Og jeg tror ikke på, at en spammer vil vurdere en enkelt e-mailadresses værdi høj nok til, at ville bruge tid på det."
Alt kan i princippet hackes og crackes (Og hvad det ellers hedder) så længe der kan skaffes adgang via nettet, men du skal også gøre det op imod formålet... Hvad vil en spammer f.eks. opnå ved at bruge værdifuld tid på at hente din e-mailadresse i en ASP-fil, når han i løbet af den samme tid kan høste adskillige andre e-mailadresser der ligger frit tilgængelige.
apo skriver: > Alt kan i princippet hackes og crackes ...
Helt enig. Jeg mener stadig at min javascriptkode lever op til mit formål.
Når vi snakker ASP, er der tale om noget endnu mere sikkert, og det er i grunden uden for emnet når jeg spørger om ASP nu også er 100 % sikkert. Dette er et helt andet problem som jeg har ofret en del tanker på.
Normalt vil man jo slet ikke have sine adresser i koden, heller ikke i en server-side fil, men hente dem fra en database, og alle, som bare een gang har lavet noget mod en database kender nok problemet med overhovedet at få lov til at læse i sådan en !-)
... har jeg set flere steder på nettet, og ikke kun på danske sites. Derfor er jeg overbevist om, at spammerne også har set den. Hvis det er tilfældet kan jeg let forestille mig, at de tager højde for dens funktion - Der er jo penge på spil.
ASP er ikke 100% sikkert da man altid kan anvende brute-force metoder og tiltvinge sig adgang til filerne på webserveren. Men jeg er ret sikker på, at ASP-metoden er mange gange mere sikker end din metode med javascript.
Roenving > Jeg har da min e-mailadresse liggende i en ASP-fil (Min kontaktformular). Alternativet ville være, at have den liggende i en Access-database (Jeg har kun adgang til Access-databaser).
apo: Jeg beholder mit javascript, mest af dovenskab. På længere sigt vil jeg gå over til ASP, som jeg først er begyndt at sætte mig ind i for nylig. Mht. Access-databaser: Data kan lagres i XML-format, og hentes derfra vha. ASP. Dette vil lette overgangen til et andet databaseprogram, hvis du får lyst til det engang.
roenving: Jeg sætter pris på dine kommentarer - men du skal ikke have points hver gang!
OK, det med XML må jeg sætte mig ind i på et tidspunkt. Jeg har på nuværende tidspunkt ikke et behov for andet end Access, men med tiden kan behovet opstå :-)
saudoo: Sjovt nok. Og brugbart i de sammenhænge, du nævner. Men altså - min metode giver et klikbart link for brugeren - og snyder udelukkende de automatiske støvsugere.
sjov løsning Hvis du gider bruge javascript kunne du jo sagtens lave sådan et link som var klikbart og så have en javascript funktion til at "fjerne dyret" idet der klikkes, mon ikke det kunne lade sig gøre ?
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.