Avatar billede per1291 Nybegynder
19. juni 2005 - 01:54 Der er 23 kommentarer og
2 løsninger

Hvordan camouflere en mailadresse på hjemmesiden?

Hej -

Jeg har et fif, som jeg gerne vil dele med jer.

Det handler om hvordan man angiver sin email-adresse på sin hjemmeside, uden at diverse spamprogrammer opsnapper den.
Jeg foreslår, at du i din HTML-kode skriver sådan her:

Skriv til mig på adressen:
<script type="text/javascript">
var adresse="mitnavn" + "@" + "mitdomæne" + ".dk"
document.write("<a href='mailto:" + adresse + "'>") + adresse + "</a>")
</script>

Denne metode gør, at brugeren kan klikke på dit link og derved åbne sit eget mailprogram, med dig som den angivne modtager - præcis som brugeren forventer.

Jeg tror simpelt hen ikke på, at disse mail-snappere er udviklet til at emulere javascript.

Er der nogen af jer, der kan tilbagevise dette?

Hilsen  Per
Avatar billede per1291 Nybegynder
19. juni 2005 - 02:03 #1
Hov - tastefejl:

<script type="text/javascript">
var adresse="mitnavn" + "@" + "mitdomæne" + ".dk"
document.write("<a href='mailto:" + adresse + "'>" + adresse + "</a>")
</script>

Hilsen  Per
Avatar billede saudoo Nybegynder
19. juni 2005 - 02:14 #2
Hvad er idéen i at skjule adressen, hvis du skriver den direkte på siden igen? :) Så bliver den jo helt sikkert trukket op i et spamregister.. ;)
Avatar billede apo Praktikant
19. juni 2005 - 02:49 #3
Jeg tror at i og med, at flere og flere beskytter deres e-mailadresser på nettet (Via spam-filtre og andre anti-spam metoder) tvinges spammerne til at være mere kreative hvis de vil nå deres mål: At tjene penge via indsamling af e-mailadresser og tilsending af spam-mails.

Derfor kan jeg sagtens forestille mig, at deres programmer er gearet til at gennemskue visse former for javascripts (Når de forskellige metoder blive kendte nok).

Personligt foretrækker jeg, at gemme min e-mailadresse bag en kontaktformular i server-side scripting (ASP), hvilket jeg mener er den bedste måde, at holde spam-mails væk fra min indbakke. Den eneste måde hvorpå spammerne kan få min mailadresse er ved, at anvende brute-force og tiltvinge sig adgang til min e-mailadresse i min ASP-fil. Så megen ulejlighed tror jeg dog ikke, at spammerne vil gøre sig for at få en enkelt e-mailadresse...

Apo
Avatar billede busschou Praktikant
19. juni 2005 - 04:55 #4
1) Eneste sikre metode til at undgå spam bots er at undgå at have en email adresse på sin side
2) Alt som står på en side kan opsnappes og vil derfor kunne opsnappes af folk som gider bruge tid på det
3) selv noget som "min mail er mitnavn snabelaf mitdomæne punktum dk" kan opsnappes hvis man gider
4) At skjule email adresser er i min verden ligeså tåbelig som at forsøge at skjule html kilde kode - alt som man ikke ønsker skal ses skal man lade blive hjemme i sin skuffe :o)
5) Når alt dette er sagt så vil jeg mene at den mest sikre måde at lade brugere maile til andre brugere og des lige, det vil være at have email adresserne i en database og så lave en formular som serverside mailer via denne database. Derved vil ingen email adresser fremstå i html koden og de kan derfor ikke opsnappes. Man skal så blot sikre sig at ens script ikke kan misbruges til masse mails
Avatar billede apo Praktikant
19. juni 2005 - 12:12 #5
"4) At skjule email adresser er i min verden ligeså tåbelig som at forsøge at skjule html kilde kode - alt som man ikke ønsker skal ses skal man lade blive hjemme i sin skuffe :o)"

Der er vi så ikke helt enige... Som jeg skrev, og som du i dit indlæg bekræfter i punkt 5, kan man benytte server-side scripting og databaser til at skjule/gemme sin e-mailadresse og andre 'hemmelige' oplysninger.

I og med at f.eks. ASP-filer kun kan læses af serveren vil man ikke umiddelbart kunne få adgang til oplysninger der ligger gemt bag <% ASP %> eller <? PHP ?>, med mindre der anvendes brute-force metoder. Og jeg tror ikke på, at en spammer vil vurdere en enkelt e-mailadresses værdi høj nok til, at ville bruge tid på det.

Men, ja. Opbevarer man 'statshemmeligheder' skal man lade dem blive hjemme i skuffen ;-)

Apo
Avatar billede busschou Praktikant
19. juni 2005 - 13:10 #6
apo >> det jeg mener er at skjule det igennem html koden med evt javascript eller andet "sjov og spads". For alt som står i html koden er jo frit tilgængelidt - det er jo hele pointen med nettet :o)
Jeg tror vi er enige om at den mest sikre metode er at klare det serverside
Man skal bare igen sikre sig at en spammer så ikke kan kalde ens mail script 10000 gange i træk ;o)
Avatar billede apo Praktikant
19. juni 2005 - 13:25 #7
Busschou > Så misforstod jeg dig. Ja, vi er enige omkring server-side...

Men det du tænker på, når du nævner at man skal sikre sig mod misbrug, er vel 'Send til en ven' hvor man ofte kan sende e-mails fra et website, udelukkende via indtastning af to e-mailadresser (Hvilket jo kan udnyttes af spammere til at sende spammails i flæng via et program eller et website).

Det jeg tænker på er en kontaktformular, hvor mailen går direkte ind i modtagerens indbakke. En spammer har jo ikke brug for (eller tid/råd til), at sende 10.000 mails til den samme modtager. Det vil jo være helt overflødigt ;-)
Avatar billede busschou Praktikant
19. juni 2005 - 14:06 #8
apo >> Tja der findes vel flere slags spam. Der findes den hvor en sender 10000 mails til 10000 forskellige med en og anden porno reklame eller andet. Men der findes da også den hvor en sender 10000 mails til een person for at irritere, fuldstændig ligesom oprettere af virus og orme kun er til for at irritere

per1271 >> HVad er din hensigt med spørgsmålet? Du formulerer dig ikke som om det er et spørgsmål, mere som om du mener det er en løsning. Nå men min mening er givet til kende :o)
Avatar billede per1291 Nybegynder
19. juni 2005 - 14:36 #9
busschou skriver:
> Hvad er din hensigt med spørgsmålet?

I første omgang ville jeg del et fif med jer andre.
I anden omgang søger jeg argumenter, som vil skyde mit forslag i sænk.
For hvis det sker, vil jeg bruge en anden metode.

Min camouflage er ikke rettet imod den manuelle afluring af adresser, men udelukkende imod de automatiske mailadresse-snapper-robotter, som hele tiden støvsuger nettet for at finde rigtig mange spam-ofre på én gang. Jeg tror ikke at disse støvsugere er bygget til at generere en side, som de derpå skal aflæse (det ville tage for lang tid) - derimod tror jeg at de kun er bygget til at finde mailadresser, som direkte indgår i html- eller javascript-koden.

Det jeg søger er en vurdering af den metode, jeg foreslår.

apo skriver:
> I og med at f.eks. ASP-filer kun kan læses af serveren ...

Serverside-ASP camouflage lyder som et realistisk bud. Men kan jeg nu også være sikker på, at min ASP-fil ikke kan læses af udenforstående? Jeg mener det helt seriøst. Der må da for pokker være metoder, vha. hvilke fx en efterretningstjeneste kan få adgang til at læse ASP-dokumenter - uden at skulle kontakte webhotellet.

Hilsen  Per
Avatar billede roenving Novice
19. juni 2005 - 14:41 #10
Du skal have adgang til fil-systemet på web-serveren for at aflæse en asp-fil, for den vil serveren jo fortolke og lave til noget html, som kastes i hovedet på browseren !-)
Avatar billede per1291 Nybegynder
19. juni 2005 - 14:59 #11
roenving skriver:
> Du skal have adgang til fil-systemet på web-serveren for at aflæse en asp-fil ...

Måske har du ret i, at ingen udenforstående kan få adgang til filsystemet. Måske.

Hilsen  Per
Avatar billede apo Praktikant
19. juni 2005 - 15:11 #12
Per1291 > Jeg skriver også følgende: "...med mindre der anvendes brute-force metoder. Og jeg tror ikke på, at en spammer vil vurdere en enkelt e-mailadresses værdi høj nok til, at ville bruge tid på det."

Alt kan i princippet hackes og crackes (Og hvad det ellers hedder) så længe der kan skaffes adgang via nettet, men du skal også gøre det op imod formålet... Hvad vil en spammer f.eks. opnå ved at bruge værdifuld tid på at hente din e-mailadresse i en ASP-fil, når han i løbet af den samme tid kan høste adskillige andre e-mailadresser der ligger frit tilgængelige.

?

Apo
Avatar billede per1291 Nybegynder
19. juni 2005 - 15:26 #13
apo skriver:
> Alt kan i princippet hackes og crackes ...

Helt enig. Jeg mener stadig at min javascriptkode lever op til mit formål.

Når vi snakker ASP, er der tale om noget endnu mere sikkert, og det er i grunden uden for emnet når jeg spørger om ASP nu også er 100 % sikkert. Dette er et helt andet problem som jeg har ofret en del tanker på.

Hilsen  Per
Avatar billede roenving Novice
19. juni 2005 - 15:29 #14
Normalt vil man jo slet ikke have sine adresser i koden, heller ikke i en server-side fil, men hente dem fra en database, og alle, som bare een gang har lavet noget mod en database kender nok problemet med overhovedet at få lov til at læse i sådan en !-)
Avatar billede apo Praktikant
19. juni 2005 - 15:33 #15
Følgende kode (den kode du omtaler):

<script type="text/javascript">
var adresse="mitnavn" + "@" + "mitdomæne" + ".dk"
document.write("<a href='mailto:" + adresse + "'>") + adresse + "</a>")
</script>

... har jeg set flere steder på nettet, og ikke kun på danske sites. Derfor er jeg overbevist om, at spammerne også har set den. Hvis det er tilfældet kan jeg let forestille mig, at de tager højde for dens funktion - Der er jo penge på spil.

ASP er ikke 100% sikkert da man altid kan anvende brute-force metoder og tiltvinge sig adgang til filerne på webserveren. Men jeg er ret sikker på, at ASP-metoden er mange gange mere sikker end din metode med javascript.

Apo
Avatar billede apo Praktikant
19. juni 2005 - 15:37 #16
Roenving > Jeg har da min e-mailadresse liggende i en ASP-fil (Min kontaktformular). Alternativet ville være, at have den liggende i en Access-database (Jeg har kun adgang til Access-databaser).

Men mener du at det vil være mere sikkert?
Avatar billede per1291 Nybegynder
19. juni 2005 - 15:39 #17
apo, venligst læg et svar. Jeg vil gerne dele de 200 points ligeligt mellem dig og busscou.

Hilsen  Per
Avatar billede apo Praktikant
19. juni 2005 - 15:41 #18
Så får du et svar :-)

Men har du besluttet dig for at gå væk fra javascriptet, og i stedet skifte til ASP eller PHP?
Avatar billede apo Praktikant
19. juni 2005 - 15:46 #19
Tak for points, men husk også at give points til Busschou :-)

Du kan oprette et spørgsmål med pointene, og lægge linket her så han kan se det...

Jeg er stadig nysgerrig efter at vide hvad du nåede frem til?
Avatar billede apo Praktikant
19. juni 2005 - 15:48 #20
Hov, jeg så ikke at han allerede havde lagt et svar :-D
Avatar billede per1291 Nybegynder
19. juni 2005 - 15:50 #21
apo: Jeg beholder mit javascript, mest af dovenskab. På længere sigt vil jeg gå over til ASP, som jeg først er begyndt at sætte mig ind i for nylig. Mht. Access-databaser: Data kan lagres i XML-format, og hentes derfra vha. ASP. Dette vil lette overgangen til et andet databaseprogram, hvis du får lyst til det engang.

roenving: Jeg sætter pris på dine kommentarer - men du skal ikke have points hver gang!

Hilsen  Per
Avatar billede apo Praktikant
19. juni 2005 - 15:56 #22
OK, det med XML må jeg sætte mig ind i på et tidspunkt. Jeg har på nuværende tidspunkt ikke et behov for andet end Access, men med tiden kan behovet opstå :-)

Apo
Avatar billede saudoo Nybegynder
23. juni 2005 - 14:46 #23
Tja.. Nogle kloge hoveder har også fundet på denne:

"jakobgirafpetersen@hotmail.com

Fjen dyret i min mail, for at komme i kontak med mig."

med mindre de self. er danske, og kan alle danske navne på dyr. Så er det også en god løsning, i nyhedsgruppen, fora osv.. ;)
Avatar billede per1291 Nybegynder
23. juni 2005 - 23:16 #24
saudoo: Sjovt nok. Og brugbart i de sammenhænge, du nævner. Men altså - min metode giver et klikbart link for brugeren - og snyder udelukkende de automatiske støvsugere.

Hilsen  Per
Avatar billede busschou Praktikant
24. juni 2005 - 10:11 #25
sjov løsning
Hvis du gider bruge javascript kunne du jo sagtens lave sådan et link som var klikbart og så have en javascript funktion til at "fjerne dyret" idet der klikkes, mon ikke det kunne lade sig gøre ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester