【发布时间】:2013-10-22 01:30:26
【问题描述】:
我有一个网站,其中有一个简单的“时事通讯”注册表单。该表单是通过名为“Contact Form 7”的 Wordpress 插件设置的。提交表单后,我会收到一封包含人员姓名及其电子邮件地址的电子邮件,而不是将其粘贴在数据库中(按照客户的要求)。所有的表单提交代码都是用PHP编写的。
垃圾邮件存在一个问题(总是一次 5 封电子邮件,相隔 4 天),其中随机字符名称与合法的电子邮件地址一起输入。
但是,让我感到困惑的是,这些机器人并没有从实际网站上的表单提交......他们以某种方式绕过它并在其他地方提交。当通过网站提交表单时,我会通过电子邮件收到有关提交的调试信息。对于这些机器人/垃圾邮件提交,没有通过电子邮件发送给我的调试信息。
我不知道他们是如何管理这个的。我的第一个想法是他们直接访问脚本/PHP 文件,所以我阻止了对整个联系表单根目录的直接访问。但我仍然收到垃圾邮件。
有什么建议吗?
【问题讨论】:
-
大多数漫游器会在您发送电子邮件后存储您的电子邮件。所以不管你做什么,你会在一段时间内继续收到这些电子邮件。
-
不用访问网站也可以发送POST请求...
-
检查您的网络服务器日志。查看电子邮件的发送时间,检查该时间的日志,找到 IP,然后扫描该 IP 的日志。查看推荐人是什么,或者他们是否正在访问任何其他页面。
-
这些调试电子邮件是如何被准确触发的,这样任何人都可以提交简报注册,同时又不会触发调试电子邮件?
-
这个问题似乎是题外话,因为它来自网站的旧实例,通过他们以前的虚拟主机(见答案)。