Thread Perl:DBI Gästebuch-Spam unterbinden
(13 answers)
Opened by tecker at 2010-01-19 11:54
Das ist kein SQL-Injection. Da wird "ganz normaler Text" in der DB gespeichert. Die JavaScript-Überprüfung reicht nicht aus, weil viele Bots das JavaScript nicht auswerten. Du solltest die Überprüfung des Inhalts auch noch im Perl-Skript machen.
Auch wenn das Spam-Problem nichts damit zu tun hat: Ich würde Zugangsdaten auslagern und in einer Konfig-Datei ablegen, die "von außen" nicht erreichbar ist. OTRS-Erweiterungen (http://feature-addons.de/)
Frankfurt Perlmongers (http://frankfurt.pm/) -- Unterlagen OTRS-Workshop 2012: http://otrs.perl-services.de/workshop.html Perl-Entwicklung: http://perl-services.de/ |