We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 6158
    • 224 Posts
    Quote from: acnakada at May 06, 2007, 08:40 PM

    非公開にすると止まります。
    eForm と PHPMailer の設定が怪しい (かな)。

    どちらも使ってないから深く言えませんが、動作だけから判断すると上記二つが怪しい。


    Quote from: acnakada at May 01, 2007, 11:34 PM

    自分でテストした場合は
    Content-Type: text/html; charset="UTF-8"
    となるのですが、スパムは
    Content-Type: text/html; charset="iso-2022-jp"
    となっています。
    それと、差出人はサイト名<[email protected]>
    ですが、1週間以上前にサイト名を変更しているのに
    スパムは変更前のサイト名できます。
    テストしているところと送信元が別なんじゃないですか?
    c++ のデバッグ時にそんなことがありました。見てるとこが違うってこと。
      • 33488
      • 429 Posts
      非公開にしてるとOKってことは、手動か直URLを叩いてPOSTしちゃうプログラムが存在するとかじゃないっすかね
      phpmailerは多分、インストールされた状態のままだと思うので・・・。Vericodeをしててもくるっていうのは、そこまでチェックしてるプログラムなのか、それとも不備があるのかはわからないですけど
      で、完全な対処は結局問い合わせフォームという性質上、スパム0は難しいかと思います。

      とりあえず、eForm1.4.4にしてフィルタを使ってしまうという手が考えれます。
      内容入力欄のeformパラメタに拡張のサーバサイドバリデーションっていうがありますので、
      <textarea cols="40" rows="10" name="comments" eform="Comments:string:1:Must Be:#REGEXP  #フィルタ文字列の正規表現#i"></textarea>
      

      とかで、内容の部分にフィルタしたい文字列を入れて、マッチしたら検証エラーと処理されます。
      内容以外でもメールアドレスでフィルタして送られないようにするとかでもよいかも知れません。
      抜本的な解決にはならないかも知れませんが、フィルタ文字によっては軽減されるんじゃないかなと。例えば、スパム系だと必ず出てくるキーワードとなる文字列があると思うので。

      また、1.4.4にはある一度送ったら一定時間以上再送信を弾く仕組みもあります。
      プログラムで送られてると弾けないかも知れません。
      あと、formidがちゃんとフォームとスニペット呼び出しに入っているかも確認してみてください。
      入ってたら変更してみるのも手かも・・・決めうちで送ってきてるようならこれで弾ける可能性もあります。
        • 34162
        • 1 Posts
        Quote from: ZeRo at May 06, 2007, 10:10 PM

        また、1.4.4にはある一度送ったら一定時間以上再送信を弾く仕組みもあります。
        その一定時間弾く仕組みですが、ブラウザを再起動するだけで突破可能なようです。
        スパム防止策としては、少々力不足かもしれません。