Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.55/11: Рейтинг темы: голосов - 11, средняя оценка - 4.55
-2 / 1 / 0
Регистрация: 10.11.2013
Сообщений: 134

Отправляется спам с сервера, как это становить?

19.12.2024, 10:47. Показов 4467. Ответов 73
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, у меня на сайте есть форма для заполнения и каким то образом бот делает отправку. Вот письмо, которое приходит
[del]

Отправка происходит через файл
libz.lib.rar

Я не знаю как остановить этого бота. Ведь отправка происходит не напрямую через заполнения формы через сайт, а иначе бы отправка не прошла с такими параметрами.

Как можно это остановить?
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
19.12.2024, 10:47
Ответы с готовыми решениями:

тормозят игры на ноуте любые когда он не зарежается , как только начинает заряжаться становить все норм . это нормальное явления
виснуть игры на ноуте любые когда он не зарежается , как только начинает заряжаться становить все норм . это нормальное явления

Отправляется спам с моего сайта
Здравствуйте, у меня проблема, на моем хостинге мне приходят уведомления что с моего сайта отправляются письма, в кол-ве 1000 штук, я не...

Письмо с сайта отправляется в спам
На сайте есть php-скрипт, который по запросу пользователя отправляет ему письмо. Так вот, это письмо автоматически попадает в спам. ...

73
Заблокирован
19.12.2024, 15:40
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от madara18 Посмотреть сообщение
Спам все же пришёл только что.
Я так понимаю. что пришел на емаил админа? В коде видно, что отсылается на почту чела и дублируется на почту админа. Да?
И еще хочу узнать. Точно это письмо пришло с сайта? Там на картинке видно "Подробноси", "Загловки". Что там, если расскрыть?
0
-2 / 1 / 0
Регистрация: 10.11.2013
Сообщений: 134
19.12.2024, 15:50  [ТС]
Может кто знает как сделать так чтобы отправка была с помощью smtp, а не с сервера? На данный момент отправка происходит именно с сервера. В файле libz это видно. Подскажите как заменить отправку с сервера на смтп. Какой код нужно убрать и на какой заменить
0
Заблокирован
19.12.2024, 15:54
madara18, посмотреть можешь, что я просил? Тогда мы узнаем откуда идет отправка

Добавлено через 1 минуту
И еще вопрос. Он всегда вставляет теги в поле "Напишите под какие цели нужны сим карты"? На последнем скрине это видно было
0
-2 / 1 / 0
Регистрация: 10.11.2013
Сообщений: 134
19.12.2024, 15:54  [ТС]
Да все верно и админу отправляется письмо и на почту, которую ввели в форму. В данном случае вот ему brudermanni2024@gmail.com
Заголовок прикрепил
письмо.txt

Отправка именно с сервера происходит, не с помощью смтп. Думаю нужно заменить на смтп отправку.
Жду варианты
0
-2 / 1 / 0
Регистрация: 10.11.2013
Сообщений: 134
19.12.2024, 15:56  [ТС]
Он заполняет все поля кроме количества. При этом скрипт должен считать количество на цену. Но всегда в итоге получается такое число
Сумма заказа: -8499150.00 руб.

То есть непонятно как такая цифра образовалась, если в количестве стоит ноль.
0
Надуваю лягушек
Эксперт PHP
 Аватар для Царь Бабай
289 / 219 / 93
Регистрация: 01.05.2014
Сообщений: 742
19.12.2024, 15:57
Вот пример, как подобное реализововалось у меня давно (с вложением картинок):

PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
////////////////////////
require 'lib/mail/PHPMailer.php';
require 'lib/mail/SMTP.php';
require 'lib/mail/Exception.php';
 
$body = '<center><img src="cid:logo_2.png" /><h1><span>
XMLSeo - поисковая выдача Яндекс, Wordstat, Google через API.
</span><br></h1></center>
<p style="line-height: 19pt;text-align: justify;" align="justify"><font style="font-size: 11pt;" face="Tahoma,Geneva,sans-serif"><b><font style="font-size: 11pt;"><span>Здравствуйте, <b>'.$login.'</b>!</span></font></b></font></p><font style="font-size: 11pt;" face="Tahoma,Geneva,sans-serif"><span>Вы зарегистрировались в сервисе tgto.ru.<br><br>
          Данные для входа на сайт: <br>
          Логин: <b>'.$login.'</b><br>
          Пароль: <b>'.$password.'</b><br>
<br>С ув. служба поддержки <a target="_blank" rel="noopener noreferrer" title="tgto.ru" alt="tgto.ru" href="https://tgto.ru"><font style="color:#000000;">tgto.ru</font></a>
<br><br>P.S. Хорошего Вам дня и котика для настроения</span><br></span></font>
<img style="float: center;" src="cid:cat.jpg" />
<br><font style="font-size: 10pt;"><br>Письмо создано автоматически, не отвечайте на него</font>';
 
// Формирование самого письма
$title = "Регистрация в tgto.ru";
 
 
// Настройки PHPMailer
$mail = new PHPMailer\PHPMailer\PHPMailer();
try {
    $mail->isSMTP();   
    $mail->CharSet = "UTF-8";
    $mail->SMTPAuth   = true;
    //$mail->SMTPDebug = 2;
    $mail->Debugoutput = function($str, $level) {$GLOBALS['status'][] = $str;};
 
    // Настройки вашей почты
    $mail->Host       = 'smtp.yandex.ru'; // SMTP сервера вашей почты
    $mail->Username   = 'info@tgto.ru'; // Логин на почте
    $mail->Password   = 'h8RT111111'; // Пароль на почте
    $mail->SMTPSecure = 'ssl';
    $mail->Port       = 465;
    $mail->setFrom('info@tgto.ru', 'Служба поддержки XMLSeo'); // Адрес самой почты и имя отправителя
 
    // Получатель письма
    $mail->addAddress($email);  
 
$mail->addEmbeddedImage('/var/www/clients/client1/web3/web/img/cat.jpg', 'cat.jpg');
$mail->addEmbeddedImage('/var/www/clients/client1/web3/web/img/logo_2.png', 'logo_2.png');
//$mail->addEmbeddedImage($filename, $cid);
// Отправка сообщения
$mail->isHTML(true);
$mail->Subject = $title;
$mail->Body = $body;    
 
// Проверяем отравленность сообщения
if ($mail->send()) {$result = "success";} 
else {$result = "error";}
 
} catch (Exception $e) {
    $result = "error";
    $status = "Сообщение не было отправлено. Причина ошибки: {$mail->ErrorInfo}";
}
Вложения
Тип файла: zip mail.zip (23.9 Кб, 0 просмотров)
0
-2 / 1 / 0
Регистрация: 10.11.2013
Сообщений: 134
19.12.2024, 16:01  [ТС]
Пропишите это в этот файл libz.lib.rar и отправьте исправленный и РАБОЧИЙ вариант,
чтобы заменив его - все работало исправно.
0
Заблокирован
19.12.2024, 16:01
Цитата Сообщение от madara18 Посмотреть сообщение
Отправка именно с сервера происходит
Отправка произошла с Received: from mx1.timeweb.ru ([192.168.2.102])
А айпи твоего сайта 92.53.96.147
Может просто кто-то взломал твою почту на хостинге?
0
-2 / 1 / 0
Регистрация: 10.11.2013
Сообщений: 134
19.12.2024, 16:04  [ТС]
да, ip такой 92.53.96.147. Отправка идет с файла libz
Вот логи
Code
1
2
3
4
5
6
Dec 18 14:40:52 vh414 splogger[72290]: 1tNsQ8-000Iny-JE X-PHP-Originating-Script: "3079:libz.lib.php"
Dec 18 14:40:52 vh414 splogger[72290]: 1tNsQ8-000Iny-JE <= info@simkisgood.com U=katashi007 P=local S=5172
Dec 18 14:40:52 vh414 splogger[72302]: 1tNsQ8-000IoA-JZ X-PHP-Originating-Script: "3079:libz.lib.php"
Dec 18 14:40:52 vh414 splogger[72302]: 1tNsQ8-000IoA-JZ <= info@simkisgood.com U=katashi007 P=local S=5120
Dec 18 14:40:52 vh414 splogger[72307]: 1tNsQ8-000IoA-JZ => info@simkisgood.com R=dnslookup T=remote_smtp H=mx1.timeweb.ru [92.53.116.47] X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=yes K C="250- 4977 byte chunk, total 4977\\n250 OK id=1tNsQ8-006mM1-Lg"
Dec 18 14:40:52 vh414 splogger[72307]: 1tNsQ8-000IoA-JZ Completed
0
Надуваю лягушек
Эксперт PHP
 Аватар для Царь Бабай
289 / 219 / 93
Регистрация: 01.05.2014
Сообщений: 742
19.12.2024, 16:05
на 92.53.96.147 - 3100 сайтов висит
0
19.12.2024, 16:05

Не по теме:

Цитата Сообщение от madara18 Посмотреть сообщение
Пропишите это в этот файл libz.lib.rar и отправьте исправленный и РАБОЧИЙ вариант,
чтобы заменив его - все работало исправно.
Ничего себе заявочки, а вы разделом не ошиблись?

0
19.12.2024, 16:08

Не по теме:

to Silver22: Ничего себе заявочки, а вы разделом не ошиблись?
Да он пошутил ВИДИМО))))

0
Заблокирован
19.12.2024, 16:16
Цитата Сообщение от madara18 Посмотреть сообщение
Но всегда в итоге получается такое число
Сумма заказа: -8499150.00 руб.
Это же отлично. Еще воспрос. И всегда в заказе 0 штук?
0
-2 / 1 / 0
Регистрация: 10.11.2013
Сообщений: 134
19.12.2024, 16:17  [ТС]
Да всегда 0 и вообще отрицательное число не должно быть и с таким количеством значений. Я же поставил в инпуте длину 5 символов
0
Заблокирован
19.12.2024, 16:25
Цитата Сообщение от madara18 Посмотреть сообщение
Да всегда 0
Отлично. В каком скрипте это сделать? Если хочешь в либс. то надо вставить вот эту строчку на строку 482
PHP
1
 if($quantity===0)continue;
Добавлено через 1 минуту
Но дело в том, что до этого запись в базу будет происходить, а уже отсылка нет. Можно эту проверку сделать еще ранее в скрипте order.inc.php
что бы в базу тоже не записывалось

Добавлено через 1 минуту
после строки
PHP
1
$quantity=(int)$row['Quantity'];// QUANTITY
строку вставляй
0
Эксперт PHP
 Аватар для liris
5514 / 1197 / 164
Регистрация: 16.01.2023
Сообщений: 2,848
19.12.2024, 16:26
Цитата Сообщение от madara18 Посмотреть сообщение
Да всегда 0 и вообще отрицательное число не должно быть и с таким количеством значений.
Можно добавить эти проверки корректности ввода. Не отправлять форму, если значения некорректны.

Цитата Сообщение от sad67man Посмотреть сообщение
csrf-токен он против csrf атак, это не от ботов или спама.
Смысл идеи в том, чтобы отсечь тупых ботов, которые шлют POST-запросы напрямую, не отправляя форму с сайта. Если в форме есть динамические поля, которые заполняются при отрисовке формы относительно уникальными значениями - у бота этих полей будет не хватать и, таким образом, лишние запросы отсекутся. Также имеет смысл не использовать очевидные имена для полей (name, email, phone, message и т.д.), а вместо них использовать неговорящие имена. Пользователь в браузере разницы не увидит, а бот может не понять какие поля заполнять.

Для ботов, которые отправляют форму с сайта, можно чуть усложнить жизнь, если не генерировать значения "секретных" полей на сервере, а рассчитывать их динамически на клиенте с помощью JS.

Но это не решает проблему самых настырных ботов, которые полноценно обрабатывают страницу и заполняют все поля на ней максимально логичными значениями. Например, так могут делать скрипты с библиотекой Selenium. Но таких ботов не очень много. И без капчи с ними точно не справиться.
0
Заблокирован
19.12.2024, 16:35
В файл /handlers/order.inc.php вставь две строчки. Я не углублялся, но пока это поможет. По крайней мере больше невозможно будет отправлять 0 штук.
PHP
1
2
if(isset($_POST['quantity']) && $_POST['quantity']==0) die();
if(!isset($_POST['quantity'])) die();
На скрине счас будет видно куда вставлять
0
 Аватар для sad67man
2605 / 1509 / 689
Регистрация: 23.08.2015
Сообщений: 3,841
19.12.2024, 17:09
liris, Бот же понимает куда отправлять форму. Т.е. он скорее всего как-то парсит страницу.
csrf - это все-таки про другое. CSRF-токен применяется, когда авторизация связана с куками, ведь браузер всегда отправляет куки и злоумышленники делают подставные формы на сторонних сайтах. Базовая защита основана на том, что через js нельзя получить доступ к кукам другого домена и заключается в двойной отправке csrf_токена в куках и в теле запроса. Его даже не обязательно так часто генерировать - достаточно раз за сессию.

То что вы предлагаете может помочь, если csrf-токен подставлять динамически в форму через js, это будет работать так же как и мой описанный вариант с js и скрытым полем. Основываясь на том, что тупые боты не исполняют js.

Мне не очень нравится идея завязывать защиту на csrf-токене, так как он сам по себе не всегда используется. И может накладывать некие ограничения. К примеру когда не проходит проверка csrf - мы это прямо заявляем в тексте ошибки. В то время, как со своими полями можно немного путать следы. К примеру делать вид, что все выполнилось, а на самом деле ничего не делать и т.д.
Все-таки разные типы атак - разные механизмы защиты.
Пытаясь натянуть один тип под другой есть риск получить дыры) Да и банально вы можете просто запутать людей, что csrf как-то помогает от ботов. Может как-то и помогает только косвенно.
1
Заблокирован
19.12.2024, 17:12
Я еще всё посмотрел внимательно и у меня появились большие сомнения, что кто-то отправляет именно этим путём письма. Функция send_email используется в восьми скриптах. В том числе в скриптах админа.
0
-2 / 1 / 0
Регистрация: 10.11.2013
Сообщений: 134
19.12.2024, 17:25  [ТС]
Прописал для order.php

И для edit_order.php


Теперь что?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
19.12.2024, 17:25

Не отправляется письмо на почту из-за подозрения на спам
Здравствуйте! Написал не сложную программу для отправки писем. Но при её выполнении полявляется ошибка: &quot;Дополнительные...

Не отправляется запрос с сервера
Проект имеет API на сервере api.domain.info и сам клиент на domain.info. Клиент написан на Angular 5. Суть вопроса: при запуске приложения...

Не отправляется письма с сервера
Доброго времени суток. Возникла следующая проблема. Имеется два сервера: первый - веб сервер 192.168.50.1 (LAMP) второй -...

Не отправляется форма с локального сервера
Всем привет! Я начинающий в разработке сайтов. Взял свой первый заказ, все сделал, но... Столкнулся с тем, что не могу настроить отправку...

Как становить выполнение потока Thread
Здравствуйте друзья. Я запускаю метод пинга адресов в потоке ()ниже пиведен метод пинга и запуск его в потоке). public...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
60
Ответ Создать тему
Новые блоги и статьи
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek ВВЕДЕНИЕ Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru