Калькуляторы и формы для сайтов
0 Пользователей и 1 Гость просматривают эту тему.
  • 29 Ответов
  • 1704 Просмотров
*

sergey113

  • Захожу иногда
  • 13
  • 0
  • равновесие
Валится спам с  формы сайта которая находится в шапке.
Такое ощущение, что спам отправляется не с этой формы а через какую-то подмену. Так кажется потому что на почту одно из полей приходит с кривой кодировкой в виде знаков вопросов.  А у меня в это поле заранее заданый список.
Начал бороться как умею:
Настроил капчу встроенную в RSForm!  - 4 символа буквы - все равно приходит.
Усложнил капчу 6  символов буквы и цифры - все равно приходит (ну может чуть-чуть поменьше на пару писем)
Разбил форму на двухстраничную - все равно через пару дней стало приходить.
Может кто поделиться хорошим источником информации или советом, как разобраться где уязвимость в форме и как ее закрыть.
Не хотелось бы усложнять капчу до умопомрачения, жалко тех людей кто будет ее вводить.
Сайт местного значения. Не понятно кому вообще надо его бомбить спамом.
Спасибо, если что :)
*

beliyadm

  • Профи
  • 8368
  • 1527
  • Севастополь == Россия
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #1 : 16.01.2017, 02:11:10 »
а поддержка компонента что говорит? Для ПРО версии то должна быть точно
Все истины, которые я хочу вам изложить, — бесстыдная ложь.
Записки нетрезвого кодера || -=Joomla FAQ=- || -=все плохо=- || skype: beliyadm_pb
*

sergey113

  • Захожу иногда
  • 13
  • 0
  • равновесие
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #2 : 16.01.2017, 02:21:24 »
а поддержка компонента что говорит? Для ПРО версии то должна быть точно
У меня нет подписки. Обратиься к ним возможности нет.
Спасибо, если что :)
*

beliyadm

  • Профи
  • 8368
  • 1527
  • Севастополь == Россия
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #3 : 16.01.2017, 10:51:51 »
А варез обсуждать на форуме запрещено правилами
Все истины, которые я хочу вам изложить, — бесстыдная ложь.
Записки нетрезвого кодера || -=Joomla FAQ=- || -=все плохо=- || skype: beliyadm_pb
*

ProtectYourSite

  • Живу я здесь
  • 946
  • 49
  • Безопасность вебсайтов
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #4 : 16.01.2017, 11:53:26 »
Рекапчу использовать не пробовали?
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #5 : 16.01.2017, 15:04:31 »
Та же самая проблема. С недавнего времени сыпется спам, обходит капчу, проблема не на одном сайте. Сегодня обнаружила, что на одном из сайтов во всех формах, во всех полях во вкладках "Проверка" вставлен левый скрипт. Айболит говорит что сайт чист. После чистки форм от левых скриптов спам продолжает идти. На сайте стоит лицензионный рсформс!
*

sergey113

  • Захожу иногда
  • 13
  • 0
  • равновесие
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #6 : 16.01.2017, 15:11:14 »
Рекапчу использовать не пробовали?
Еще нет, так как она очень жесткая для людей.  Это будет сильно напрягать посетителей которые захотят заполнить форму.
Спасибо, если что :)
*

sergey113

  • Захожу иногда
  • 13
  • 0
  • равновесие
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #7 : 16.01.2017, 15:11:55 »
Та же самая проблема. С недавнего времени сыпется спам, обходит капчу,
У Вас версия такая же?
Может недочистили?
Попробовать переустановить и настроить заново?
Спасибо, если что :)
*

ProtectYourSite

  • Живу я здесь
  • 946
  • 49
  • Безопасность вебсайтов
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #8 : 16.01.2017, 16:04:58 »
Еще нет, так как она очень жесткая для людей.  Это будет сильно напрягать посетителей которые захотят заполнить форму.
Галочку поставить? по мне проще, чем вводить разные символы.
Та же самая проблема. С недавнего времени сыпется спам, обходит капчу, проблема не на одном сайте. Сегодня обнаружила, что на одном из сайтов во всех формах, во всех полях во вкладках "Проверка" вставлен левый скрипт. Айболит говорит что сайт чист. После чистки форм от левых скриптов спам продолжает идти. На сайте стоит лицензионный рсформс!
Что за скрипт? Левых админов нет в Joomla, версия последняя? Какой тип CAPTCHA?
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #9 : 16.01.2017, 16:24:56 »
Версия рсформс 1.52.5
Левых админов нет.
Вот сам скрипт:

Капча самая обычная. До этого 2 года работала отлично

UPD
Обновила компонент. Может полегчает))
« Последнее редактирование: 16.01.2017, 18:13:24 от JaneFaint »
*

ProtectYourSite

  • Живу я здесь
  • 946
  • 49
  • Безопасность вебсайтов
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #10 : 16.01.2017, 18:57:40 »
Это просто зашифрованная фраза, попробуйте перейти на рекапчу.
*

sergey113

  • Захожу иногда
  • 13
  • 0
  • равновесие
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #11 : 17.01.2017, 13:15:25 »
И какая же фраза просто зашифрована ?
Спасибо, если что :)
*

ProtectYourSite

  • Живу я здесь
  • 946
  • 49
  • Безопасность вебсайтов
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #12 : 17.01.2017, 15:24:23 »
Введите в любой url decoder, узнаете.
Начиналось на неверн, дальше надоело вводить.
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #13 : 17.01.2017, 17:19:10 »
Раньше в этом поле было "Неверный ввод"
Странно что он превратился в скрипт.

Кстати обновление компонента не помогло. Попыталась поставить рекапчу. что-то криво она встаёт) не нравится она мне)
Советуют поставить скрытое поле, которое должно остаться пустым при отправке. Если поле заполнено - не отправлять. Будто боты заполняют все поля автоматически. Не знаю как сделать такое поле( Может быть есть мысли?
*

ProtectYourSite

  • Живу я здесь
  • 946
  • 49
  • Безопасность вебсайтов
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #14 : 17.01.2017, 17:47:43 »
Создать поле с именем name к примеру.
Прописать для ид этого поля стиль типо display:none;
В JS и PHP обработчике добавить проверку на заполненность
*

sergey113

  • Захожу иногда
  • 13
  • 0
  • равновесие
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #15 : 17.01.2017, 18:05:34 »
Создать поле с именем name к примеру.
Прописать для ид этого поля стиль типо display:none;
В JS и PHP обработчике добавить проверку на заполненность
инструкцию с примерами, пожалуйста.
Спасибо, если что :)
*

ProtectYourSite

  • Живу я здесь
  • 946
  • 49
  • Безопасность вебсайтов
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #16 : 17.01.2017, 18:40:21 »
В RSForm уже встроен этот метод, достаточно в атрибутах антиспам CAPTCHA выбрать в "Генерация изображения" Невидимый
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #17 : 17.01.2017, 19:00:20 »
В RSForm уже встроен этот метод, достаточно в атрибутах антиспам CAPTCHA выбрать в "Генерация изображения" Невидимый
Тестирую этот метод. Спасибо
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #18 : 18.01.2017, 10:51:23 »
Сообщаю, что метод с невидимой капчей не сработал
*

ProtectYourSite

  • Живу я здесь
  • 946
  • 49
  • Безопасность вебсайтов
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #19 : 18.01.2017, 11:36:32 »
А покажите как реCAPTCHA криво встает? может проще её по стилям подогнать?
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #20 : 18.01.2017, 11:42:01 »
реCAPTCHA геморой какой-то) даже не охота с ней возиться)
Поставила регулярное выражение на поле "имя" пропускает только кириллицу. Жду результатов
*

sergey113

  • Захожу иногда
  • 13
  • 0
  • равновесие
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #21 : 18.01.2017, 12:05:59 »
реCAPTCHA геморой какой-то) даже не охота с ней возиться)
Поставила регулярное выражение на поле "имя" пропускает только кириллицу. Жду результатов
Я бы не сказал что настроить рекпачу сильно сложно, но красоты форме она конечно не добавляет.
- Для настройки надо чтобы в админке сайта были установлены плагины (например)
plg_recaptchav2-v1.51.2
plg_recaptcha-v1.51.1
Как видно из названий это CAPTCHA версии 2 с рисунком вместо текста и другая версия с вводом текста
- Затем заходим по ссылке www.google.com/recaptcha и жмем  Get recaptcha. Нужна учетная запись Google, если нет сразу можно зарегистрироваться.
После входа в запись Google и ввода имени сайта получаем 2 ключа которые надо ввеси в настройках RSForm pro.  У меня 2 последние вкладки которые так и называются recatcha
- Затем добавляем в нашу форму любую из рекаптч (каждая имеется слева ввиде отдельноги списка и все уже работает.
Спасибо, если что :)
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #22 : 19.01.2017, 10:32:35 »
Похоже поле с обязательной кириллицей работает. за сутки ни одного спама
*

pobo

  • Осваиваюсь на форуме
  • 71
  • 0
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #23 : 24.01.2017, 00:45:36 »
Похоже поле с обязательной кириллицей работает. за сутки ни одного спама
А можно подробности, та же проблема
какое и куда вставляли регулярное выражение?

спасибо
« Последнее редактирование: 24.01.2017, 18:14:24 от pobo »
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #24 : 26.01.2017, 13:17:54 »
А можно подробности, та же проблема
какое и куда вставляли регулярное выражение?

спасибо

В настройках текстового поля, во вкладке "проверки", в правиле подтверждения выберите Regex, а ниже в поле "Regex синтаксис" поставьте /^[а-яё ]++$/ui
Вот, пробуйте, после этого поле должно пропускать только кириллицу.
*

gartes

  • Живу я здесь
  • 951
  • 71
  • Е = mс²
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #25 : 01.02.2017, 00:11:37 »
Цитировать
Та же самая проблема. С недавнего времени сыпется спам, обходит капчу
Выложил reCAPTCHA V2 Google - Для Joomla 1.5 Для RSForm Качайте.
*

Alex GOOD

  • Осваиваюсь на форуме
  • 188
  • 0
  • я только учусь...
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #26 : 10.03.2017, 14:15:50 »
та же проблема: обновил Joomla до последней версии и все что было предложено вместе с ней, включая RSForm и понеслось по 30-50 писем в день.
Имени 2 всегда одинаковые (CurtisOl и RichardOt) - внутри кучу рекламы в виде ссылок, а мыло всегда разное и кривое, тема та что в RSForm указана. Поделитесь кто как решил проблему, а то я уже закипаю
*

gartes

  • Живу я здесь
  • 951
  • 71
  • Е = mс²
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #27 : 18.03.2017, 03:35:02 »
та же проблема: обновил Joomla до последней версии и все что было предложено вместе с ней, включая RSForm и понеслось по 30-50 писем в день.
Имени 2 всегда одинаковые (CurtisOl и RichardOt) - внутри кучу рекламы в виде ссылок, а мыло всегда разное и кривое, тема та что в RSForm указана. Поделитесь кто как решил проблему, а то я уже закипаю

А что  reCAPTCHA V2 не ни как ?
*

JaneFaint

  • Осваиваюсь на форуме
  • 121
  • 3
Re: Побороть спам - RSForm! Pro 1.51.13
« Ответ #28 : 22.03.2017, 00:07:57 »
та же проблема: обновил Joomla до последней версии и все что было предложено вместе с ней, включая RSForm и понеслось по 30-50 писем в день.
Имени 2 всегда одинаковые (CurtisOl и RichardOt) - внутри кучу рекламы в виде ссылок, а мыло всегда разное и кривое, тема та что в RSForm указана. Поделитесь кто как решил проблему, а то я уже закипаю

На пару сообщений выше решение от меня. Попробуйте.
*

Slava77

  • Захожу иногда
  • 22
  • 2
Re: Побороть спам - RSForm\! Pro 1.51.13
« Ответ #29 : 05.09.2017, 23:58:08 »
Если еще актуально, то есть достаточно эффективный способ отсеять 90% ботов при этом требует минимальных "трудозатрат" со стороны посетителей сайта.
1) Как уже говорилось выше добавить поле со стандартной капчей и в настройках поля captcha в последней вкладке выбрать Невидимый / Hidden
2) Добавить поле чек-бокс озаглавив его "Я не робот" и сделав его обязательным для заполнения.

На выходе получится форма без капчи и единственное что необходимо сделать посетителю вашего сайта после заполнения формы, это кликнуть по чек-боксу.
Конечно это не панацея, но подавляющее большинство спам ботов, запнутся на этой преграде..

В случае если к вам зачастил не простой спам-робот, а спам-терминатор ;D, то  эту пару вышеописанных пунктов можно использовать в связке со стандартной капчей т.е. поле captcha добавляется два раза в первом случае со стандартными настройками, во втором с настройками Невидимый / Hidden + чек-бокс "Я не робот".

Лучше конечно обновится до последней версии RSForm и использовать recaptcha 2.0, но если нет возможности, то выше описанные меры должны помочь..

Способ испытан на нескольких сайтах - после применения данной связки мер, объем спама упал в разы
Может быть кому-то пригодится  ^-^
« Последнее редактирование: 06.09.2017, 00:04:38 от Slava77 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Кто возьмется помочь с RSForm

Автор machmach

Ответов: 6
Просмотров: 122
Последний ответ 11.09.2017, 20:43:51
от Septdir
RSForm и скрипты

Автор alexvai

Ответов: 29
Просмотров: 17273
Последний ответ 26.08.2017, 15:20:31
от rsn
настройка RSform- ограничения по возрасту

Автор xak400

Ответов: 3
Просмотров: 262
Последний ответ 22.06.2017, 09:01:25
от xak400
Форма расчетов в RSForm (ошибки при расчете)

Автор Stasweb

Ответов: 0
Просмотров: 153
Последний ответ 16.06.2017, 07:59:36
от Stasweb
По умолчанию отмеченный чекбокс в форме RSForm - как реализовать?

Автор Mirotvoretz

Ответов: 2
Просмотров: 177
Последний ответ 15.06.2017, 15:27:21
от Mirotvoretz