Насколько боты директа умеют отправлять формы

12
R
На сайте с 06.02.2022
Offline
32
105

Доброго дня. Такой вопрос возник неспроста.

Есть форма на сайте, обычная, жмешь на картинку телефона, открывается модальное окно с вводом номера.

Я эту форму по разному совершенствую, в частности ввод номера по маске, где нельзя вводить буквы и номер должен быть введен полностью.

Для теста залил на одностраничник, мне в телегу приходит Уведомление где вместо телефона "Номер телефона" приходит. Так постоянно происходит практически. 

S5
На сайте с 06.12.2010
Online
111
#1
А вопрос будет?
R
На сайте с 06.02.2022
Offline
32
#2

Ну допустим. Может ли бот например по определенной базе пробегаться, например многие в корень папки кидают sender.php. mailer.php Условно как то активируя этот файл. Вопрос был насколько боты вообще прошарены в плане отправки форм. Повторюсь я ввел защиту от отправки в которой тупо нельзя вводить буквы, а мне приходит заказ звонка в поле номера которого написано НОМЕР ТЕЛЕФОНА!

На сайтах без рекламы стоит такой же аналог, где мне приходит вся инфа вплоть до страницы с которой отправлена заявка. Без цифр ее отправить просто невозможно

S3
На сайте с 29.03.2012
Offline
322
#3
ronibestplay #:

Ну допустим. Может ли бот например по определенной базе пробегаться, например многие в корень папки кидают sender.php. mailer.php Условно как то активируя этот файл. Вопрос был насколько боты вообще прошарены в плане отправки форм. Повторюсь я ввел защиту от отправки в которой тупо нельзя вводить буквы, а мне приходит заказ звонка в поле номера которого написано НОМЕР ТЕЛЕФОНА!

На сайтах без рекламы стоит такой же аналог, где мне приходит вся инфа вплоть до страницы с которой отправлена заявка. Без цифр ее отправить просто невозможно

Значит твоя валидация просто не работает. То есть маска может и срабатывать на фронте, но на бэкенд может отправиться что угодно. То есть бот собирает пост-запрос и шлет его, минуя валидацию твою. 

R
На сайте с 06.02.2022
Offline
32
#4
Sly32 #:

Значит твоя валидация просто не работает. То есть маска может и срабатывать на фронте, но на бэкенд может отправиться что угодно. То есть бот собирает пост-запрос и шлет его, минуя валидацию твою. 

Вот интересненько. Потому что все в голос орут настраивайте форму так, чтобы боты капчу вводили и прочее. По факту если отправляется пост запрос, сделать уже ничего нельзя. Хотя это скорее вопрос чем утверждение.
xxx VRV xxx
На сайте с 11.12.2012
Online
107
#5
проверка формы должна быть как на фронте так и в беке, поинтересуйтесь как гугл рекапча самая простая работает, ее конечно сейчас тоже обходят, но будет понятно что как устроено
SEO, Директ: https://web-ptica.ru/
S3
На сайте с 29.03.2012
Offline
322
#6
ronibestplay #:
По факту если отправляется пост запрос, сделать уже ничего нельзя.

Можно и нужно. Например запретить пост-запрос если капча не пройдена, отправлять верификационный токен... масса способов есть.

ZEEW
На сайте с 03.06.2018
Offline
68
#7
Для начала сделайте хотя бы проверку при прямом обращении к файлу if $_SERVER['REQUEST_METHOD'] === 'POST'
Mik Foxi
На сайте с 02.03.2011
Offline
1110
#8
ronibestplay #:
Вот интересненько. Потому что все в голос орут настраивайте форму так, чтобы боты капчу вводили и прочее. По факту если отправляется пост запрос, сделать уже ничего нельзя. Хотя это скорее вопрос чем утверждение.

у вас в php скрипте нету проверок. 

Универсальный антибот, антиспам, веб файрвол, защита от накрутки поведенческих № 1 в рунете: https://antibot.cloud/
R
На сайте с 06.02.2022
Offline
32
#9
Sly32 #:

Можно и нужно. Например запретить пост-запрос если капча не пройдена, отправлять верификационный токен... масса способов есть.

А если сделано так. У меня относительно вручную есть еще одна форма отправки. Там скриптом генерируется 3-4 числа и при вводе она отрабатывает. Другими словами без гугл капчи. К слову там в url добавляется #sucsess когда капча пройдена. По моему надо этот метод до ума довести. Конкуренты по пол ляма в месяц сливают в сомнительной теме. Я думаю яндекс их там и в хвост и вгриву. Но клиенты надо признать есть...Вобщем боты серьезная проблема
R
На сайте с 06.02.2022
Offline
32
#10
Mik Foxi #:

у вас в php скрипте нету проверок. 

нет там отправка только. Но если его в url браузера вбить он не будет отправлять.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий