Spam i gæstbog.
Hej alle.Så tror man endelig at man har et ret sikkert system, men, nej. Jeg har en gæstebog der er blevet ramt at spam meddelser (det ser umiddelbart ud til at det er en masse porno links :()
Jeg kan dog ikke forstå hvordan disse meddelser er kommet på siden. Jeg håber der er nogle der kan hjælpe mig med lide bedre sikkerhed.
En lille beskrivelse af systemet:
I bunden af siden hvor man skriver beskederne har jeg lagt et billede ind (<img src="image_create.php?lenght=4" alt="Sikkerhedskode" align="middle">) hvor PHP genrer et billede indeholdende 4 tegn. Disse 4 tegn gemmes i en session.
Ved siden af billedet er så kontrolfeltet hvor brugeren skal indtaste de 4 tegn man kan se. Jeg tjekker så om disse to koder er indentiske.
Jeg ved desuden ikke hvorfor jeg ikke har sat den til at tjekke om det indtastede indeholder ulovlige tegn (lovlige tegn er: A-Z,a-z,0-9), men eftersom man kun kan indtaste 4 tegn er dette vel ikke nok til en injection.
Håber I forstår og kan hjælpe.
//Jens Kjeldsted
