Hallo zusammen,
seit einiger Zeit bekomme ich in unser Gästebuch SPAM-Einträge. Sie haben meist das Format "Hello Peapole, nice Websites:..." und dann kommen zig links auf irgendwelche Seiten.
Es handelt sich mit großer Wahrscheinlichkeit um einen robot.
Das Problem: der robot macht seine Sache gut. Es *kommt* in der Tat von der Gästebuch-Eintrag-Seite und übermittelt die Daten in der Tat mittels POST...
Ich habe also beim Schreiben in die Datenbank den $_SERVER["REFERER"] sowie $_SERVER["REQUEST_METHOD"] abgefragt, die Method ist POST und der Referer ist genauso wie bei "echten" Einträgen, von der Seite auf der sich auch das Eintrag-Formular befindet.
Hättet ihr eine Idee wie man das unterbinden könnte?
ich kann gerne noch wietere Variablen sammeln, USER_AGENT, REMOTE_HOST usw. wären vlt noch hilfreich.
Probieren würde ich zum Schluss dann auch, ob ich nicht per JavaScript auf dem Formular ein FLAG setze. Und nur wenn dieses Flag geetzt ist, wird der Eintrag gespeichert. Das setzt natürlich voraus, dass der Robot kein echtes Laden der Seite oder onSubmit simuliert...
meine Flow-Kenntnis verdanke ich der täglichen Arbeit an https://www.wishbase.com - der Crowdfunding-Plattform für Wünsche, und der großartigen community im IRC-Channel #typo3-flow.

