onveilige databank of ligt het aan mijn site ?

Status
Niet open voor verdere reacties.

djemmers

Gebruiker
Lid geworden
7 jul 2006
Berichten
129
Hallo

Ik heb sinds een maandje de site www.tornooi.net
Nu kunnen mensen daar gratis toernooien en kampen in de database steken. op www.tornooi.net/NL/toevoegen
Ze kunnen dat ingelogd en niet ingelogd doen.

Alles ging perfect tot ik vandaag plots in mijn sql databank iets zoals het bijgevoegde gifje
(spamentry.gif)

Het rare is nu dat ik statcounter gebruik en dus perfect kan zien welke pagina's bekeken worden.(werkt op basis van cookies en iemand die geen cookies gebruikt wordt ook gelogd)
En in de periode dat de spam entry in mijn databank verscheen terwijl er niemand gelogd op statcounter werd dus is de pagina "toevoegen" niet bezichtigd tenzij dat een of ander bot dat kan omzeilen?

Hoe kan het dan dat die gegevens (ik neem aan door spambots) in mijn databank komen? (en zichtbaar worden op mijn site, wat veel erger is.)

En ervoor zorgen dat enkel geregistreerden kunnen posten wil ik niet, aangezien dat dat een extra drempel is voor sommigen.

Kan iemand mij hier raad mee geven?
Ligt dit aan de programatuur op mijn site?(zelfgemaakt form en sql databank)
Of aan de databank bij mijn provider ?

alvast bedankt
 

Bijlagen

  • spamentry.gif
    spamentry.gif
    3,9 KB · Weergaven: 18
Het is mogelijk om remote te posten naar andere websites.

Misschien hier even kijken -> http://roshanbh.com.np/2008/06/prevent-form-post-request-another-domain.html

Maar tegen mensen die spammen doe je sowieso niet veel; ze kunnen namelijk ook gewoon naar je website komen en via de 'nette' manier het form in te vullen.

Die code van StatCounter, is dat overigens Javascript? Want dan kan het ook nog zijn dat je gebruiker zijn Javascript uit heeft staan (voor bots zal dat vrij normaal zijn) en dan wordt er dus geen informatie verzonden.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan