Formulieren spam

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Gezocht: .Net ontwikkelaars met een maatschappelij

Bedrijfsomschrijving Zoek jij als medior .Net ontwikkelaar een inspirerende werkplek bij een bedrijf met maatschappelijk verantwoordelijkheidsgevoel? Dan is deze vacature je op het lijf geschreven. De organisatie bestaat ruim 20 jaar en ze ontwikkelen in house applicaties waarmee de zorgsector enorm mee gebaat is. Jouw applicaties worden gebruikt door duizenden gebruikers waardoor je echt een waardevolle bijdrage kan leveren aan de maatschappij. Het bedrijf is zeer innovatief en vindt een goede werk/privé balans belangrijk. Je krijgt alle mogelijkheden om jezelf verder te ontwikkelen, je werktijden in te delen en daarnaast is het ook mogelijk om deels thuis te werken. Het

Bekijk vacature »

Software Programmeur PHP - JAVA

Functie Wil jij bij een platte en informele organisatie werken? Lees dan snel verder! Voor een opdrachtgever in omgeving Boskoop dat zich gespecialiseerd heeft in het realiseren van veilige netwerkverbindingen zijn wij op zoek naar een leuke software developer ter versterking van het huidige team. Hoe kan jouw dag er straks uitzien? Je gaat technische klussen uitvoeren op locatie bij klanten.Je onderhoudt contact met de projectleider om er zeker van te zijn dat een projecten goed verlopen. Je gaat klanten ondersteunen op het gebied van geleverde software en webapplicaties. Je gaat software en webapplicaties ontwikkelen met behulp van de talen

Bekijk vacature »

WordPress & Azure Developer

Dit ga je doen Zowel front- als back-end development aan de online website omgeving; Het up-to-date houden van alle WordPress-sites; Koppelingen maken tussen applicaties; Meedenken en adviseren over verbeteringen; Development door middel van WordPress, Javascript, HTML en CSS; Werken binnen Scrum/Agile team. Hier ga je werken Voor een grote overheidsinstelling in Den Haag zijn wij opzoek naar een WordPress developer, met kennis en ervaring op het gebied van Azure. De organisatie zit in een grote transitie waarbij de gehele website/online omgeving vernieuwd zal gaan worden. Binnen dit Scrum/Agile team ben je verantwoordelijk voor deze grote migratie/ombouw van de omgeving. De

Bekijk vacature »

Senior pega developer

You work on software that makes colleagues and customers happy! Thanks to your IT skills, De Mandemakers Groep really makes a difference for its customers. Do coding, testing and deployments make your heart beat faster? Then apply today as Senior Pega Developer at De Mandemakers Groep! Wat ga je doen? The job title gives it away: You will be developing Pega software. This ranges from technical design, coding and testing to test automation, deployments and bug fixing. Your goal is to continuously improve our systems so that colleagues can work efficiently and customers receive optimal service. You don't have to

Bekijk vacature »

Starter/junior Magento developer gezocht!

Functie Je komt te werken in een zelfsturend team waarin vertrouwen voorop staat en inbreng en ideeën worden gewaardeerd. Ook staat innovatie centraal. Ze bieden jou de mogelijkheid om jezelf door te ontwikkelen. Denk hierbij aan cursussen en een persoonlijk ontwikkelplan. Je komt terecht in het team van momenteel 4 (ervaren) collega’s en zal meewerken aan de doorontwikkeling en nieuwbouw van de Magento platformen van meerdere opdrachtgevers volgens Agile/Scrum. Denk hierbij aan nieuwe functionaliteiten, UX en koppelingen met verschillende back-end systemen. Als starter/junior developer zul je direct begeleid worden door een senior uit het team. Het is van belang dat

Bekijk vacature »

Magento2 Developer

Functie Ben jij een ontwikkelaar en wil jij een volgende stap zetten en als teamlead aan de slag? Lees dan snel verder! Voor een gewilde opdrachtgever in omgeving Delft zijn wij op zoek naar een programmeur die als meewerkend voorman aan de slag wilt gaan. Een developer die een team van twee man aan zal sturen. Jouw werkzaamheden zullen er als volgt uitzien; Ontwikkelen en ontwerpen van API's; Maatwerkoplossingen; Databeveiliging; Optimalisatie webshops; Ontwikkelen technische implementaties voor verbetering database; Aanspreekpunt voor de organisatie en verantwoordelijk voor de aansturing van externe developers. Zoek je veel uitdaging en veelzijdigheid in je werk dan

Bekijk vacature »

C# .NET Developer

Dit ga je doen Je richt je op het doorontwikkelen en herstructureren van het platform; Je werkt in teamverband en zelfstandig aan uitdagende projecten voor verschillende klanten; Softwareontwikkeling middels C# .NET; Je staat in contact met verschillende opdrachtgevers om de klantwensen te bespreken en deze vervolgens te ontwikkelen; Verbeteren van bedrijfsprocessen; Implementaties. Hier ga je werken Als .NET Developer kom je te werken in de regio van Lelystad bij een organisatie die met toonaangevende klanten uit heel Nederland samen werkt. De producten en diensten van de organisatie bereiken miljoenen Nederlanders. Hierbij komt een grote hoeveelheid informatie kijken en deze moet

Bekijk vacature »

C++ Ontwikkelaar

Functieomschrijving Ben jij toe aan een nieuwe uitdaging en werk je graag en goed in C++ en C#? Dan zijn we op zoek naar jou! Dit bedrijf is dé specialist op het gebied van automatiseringssoftware voor een specifieke branche en ze zijn per direct op zoek naar versterking in hun development team. Wat jij gaat doen binnen jouw rol als C++ ontwikkelaar; Je vertaalt de wensen van gebruikers naar een functioneel ontwerp. Je houdt je bezig met het ontwerpen, programmeren en testen van product aanpassingen. Je gaat nieuwe product releases implementeren in de projectteams. Je gaat de effecten van nieuwe

Bekijk vacature »

Fullstack Webdeveloper .NET Azure Big Data SaaS

Bedrijfsomschrijving Deze klant van ons is recentelijk onderdeel geworden van een grote moederorganisatie, ze zijn dé partij als het gaat om software maken voor ambitieuze ondernemers, ze maken maatwerk software. Vanuit het fantastisch vormgegeven hightech gebouw te Rotterdam centrum werken ze met zo'n 40 medewerkers aan hoogwaardige software gericht op financiële data, betaalinformatie, maar ook backoffice software. De software wordt webbased, desktop en mobile aangeboden en er worden zeer moderne ontwikkeltechnieken toegepast. Je moet dan denken aan patroonherkenning, Big Data, Machine Learning en OCR. Als Developer, ongeacht je niveau, ga je hier te maken krijgen met de allerleukste kant van

Bekijk vacature »

Back-end Programmeur

Functieomschrijving Heb jij kort geleden je HBO ICT in ontvangst mogen nemen? Of ben je toe aan een nieuwe uitdaging? Voor een ambitieuze werkgever in de regio van Breda zijn wij op zoek naar een Back-end programmeur met affiniteit met C#.NET, SQL en MS Access. Samen met team bestaand uit ware ICT professionals ben je verantwoordelijk voor het bouwen van maatwerk software voor hun klanten. Belangrijk is dat je kennis of ervaring hebt van C#.NET en SQL. Je toont een flexibele en sociale houding naar klanten toe. Je denkt in nieuwe mogelijkheden & gaat graag de uitdaging aan. Bedrijfsprofiel De

Bekijk vacature »

SQL database ontwikkelaar

Functie omschrijving Ben jij niet bang voor complexe algoritmes? Schikt het schrijven van procedures in T-SQL jouw niet af en heb jij al de nodige informatie in SQL, dan is functie precies wat voor jou! Jouw werkzaamheden gaan er als volgt uit zien: Je gaat werken aan de complexere projecten waar jij van A tot Z bij betrokken bent. Je gaat zorg dragen voor het ontwerp, de ontwikkeling en het updaten van SQL databases. Dit doe je op basis van T-SQL. Jij bent van start tot finish betrokken bij de projecten die jij leidt. Je houdt contact met klanten en

Bekijk vacature »

Senior Front-End Developer

As a Senior Front-end Developer you maintain the balance between creativity and functionality for our webshop, and you coach your fellow developers. How do I become a Senior Front-End Developer at Coolblue? As a Front-end Developer you work on the user-friendliness of our webshop for millions of customers. You enjoy working with the UX Designer to pick up stories. You get energy from coming up with creative solutions and are happy to present this within the team. You are also proud of your work and welcome all feedback. Would you also like to become a Senior Front-End Developer at Coolblue?

Bekijk vacature »

Front end developer

Functie Qua type opdrachten is er echt een verscheidenheid aan afnemers, zo werken ze met grote multinationals, maar ook met startups. Zo kom je te werken in een gevarieerde omgeving en kan je ook schakelen tussen verschillende culturen. De projecten variëren van greenfield projecten tot langdurige ontwikkeltrajecten. Hier wordt alleen maar gewerkt met aan front end projecten. Daarom maakt het onze partner niet uit waar jij kennis van hebt, als je maar gedegen kennis hebt van Javascript frameworks, Unit testing en ook bekend bent met de scrum methodiek. Eisen Minimaal 4 jaar relevante werkervaring Kennen en ervaring van Javascript frameworks

Bekijk vacature »

.net developer

Hoi! Wij zijn auto.nl en wij verkopen auto's online. je bestelt bij ons een auto net zo makkelijk als een spijkerbroek. En bevalt ie niet? Dan stuur je 'm gewoon weer terug. En dat we dat goed doen bewijst onze hoge klanttevredenheid van een 9,3. Nu maken we de volgende stap bij auto.nl. We starten met fysieke winkels. Online zoeken, offline bekijken. Maar nog altijd, geen gedoe! Gewoon eerlijk, transparant en zonder zorgen een auto kopen.. Maar om dat waar te blijven maken en nóg beter te worden, zoeken we uitbreiding van ons development team. Wat ga je precies doen?

Bekijk vacature »

Laravel / PHP developer

Functie omschrijving Wij zijn op zoek naar een Medior PHP / Laravel Developer voor een IT-consultancy in de omgeving van Hoofddorp! Ben jij op zoek naar een leuke nieuwe uitdaging binnen een veelzijdige werkomgeving? Lees dan snel verder! Binnen dit bedrijf werk je in een ontwikkelteam, waarin je zeer betrokken bent en meedenkt over softwareoplossingen. Binnen dit Team hou je je bezig met het aanpassen, verbeteren en vernieuwen van de logistieke oplossingen. Je zult je bezig houden met de volgende werkzaamheden: Je gaat aan de hand van de wensen van klanten software ontwikkelen; Je bent bij het gehele proces betrokken;

Bekijk vacature »
Ozzie PHP

Ozzie PHP

20/01/2017 18:01:11
Quote Anchor link
Ik weet niet of iemand dit weet, maar ik vraag me af hoe het spammen van een formulier werkt.

Ik neem aan dat de spammers niet handmatig websites gaan nalopen op zoek naar een contactformulier, en ik ga er dus vanuit dat dit geheel geautomatiseerd gebeurt en dat een spider/crawler/bot op zoek gaat naar contactformulieren op willekeurige websites en dat geprobeerd wordt om die formulieren in te vullen. Is mijn gedachte correct?

De tweede vraag die ik heb ... op het moment dat dit geautomatiseerd gebeurt, heeft zo'n bot dan ook beschikking over de sessie?

Weet iemand dit toevallig?
 
PHP hulp

PHP hulp

27/11/2024 16:53:02
 
Frank Nietbelangrijk

Frank Nietbelangrijk

21/01/2017 16:31:37
Quote Anchor link
Je tweede vraag:

Als je kijkt naar de mogelijkheden die je hebt met CURL dan weet je dat je script ook een cookie kan bewaren en kan hergebruiken. Dit is voldoende om de server een sessie bij te laten houden. Beschikking tot de sessie zelf heeft een bot niet omdat een sessie zich aan de zijde van de server bevindt terwijl de bot de (geautomatiseerde) client is.
 
Ozzie PHP

Ozzie PHP

21/01/2017 17:08:01
Quote Anchor link
Thanks Frank.

Ik gebruik in mijn formulier een token die ik opsla in de sessie. Zo weet ik dus dat het formulier vanaf mijn website is verstuurd. Althans ... dat is het idee.

Jij zegt nu dat zo'n bot dus een cookie kan opslaan. Heeft zo'n token dan eigenlijk wel zin vraag ik me af. Als zo'n bot de sessie dus kan meekrijgen (ik bedoel niet het sessiebestand zelf maar de cookie) dan kan ie dus gewoon de token inlezen en bij de posting die token meesturen? Of zie ik dat verkeerd?
 
Bart V B

Bart V B

21/01/2017 18:58:54
Quote Anchor link
Ik denk eerder dat je beter kan kijken hoe snel het formulier word ingevuld.
Het viel mij op dat dit echt een luttele seconde duurde. Je kan snel tikken natuurlijk, maar en je naam, email, en bericht met een heel verhaal over bruidjes en viagra dat kan een mens niet zo snel. :) En dan ook nog diverse keren achter elkaar...
Ikzelf heb ontzettend veel last gehad van spam in een gastenboek.
Daarvoor heb ik recaptcha ingezet van Google, en daarmee was het probleem snel uit de wereld.
Overigens vond ik het wel apart dat het gastenboek gespamd werd en het contact formulier niet.
 
Ozzie PHP

Ozzie PHP

21/01/2017 20:47:04
Quote Anchor link
>> Ik denk eerder dat je beter kan kijken hoe snel het formulier word ingevuld.

Daar kijk ik inderdaad ook naar ... maar ik zou graag weten hoe e.e.a. werkt.

Ik neem aan dat er dus sprake ik van een bot die op je site komt en op zoek gaat naar formulieren. Hoe werkt dat proces? Wordt de pagina eerst 'binnengehaald' en wordt er vervolgens gezocht naar het woord 'form'? Dat lijkt me het meest logisch.

In mijn geval staat er een token in het formulier die correspondeert met de token in de sessie. Ik ben benieuwd of zo'n bot door die beveiligingslaag heen komt door de sessie-cookie in te lezen en die te gebruiken bij het posten van het formulier. Kan zoiets?
 
Johan de wit

johan de wit

21/01/2017 23:06:19
Quote Anchor link
Bart V B op 21/01/2017 18:58:54:
Ik denk eerder dat je beter kan kijken hoe snel het formulier word ingevuld.
Het viel mij op dat dit echt een luttele seconde duurde. Je kan snel tikken natuurlijk, maar en je naam, email, en bericht met een heel verhaal over bruidjes en viagra dat kan een mens niet zo snel. :) En dan ook nog diverse keren achter elkaar...
Ikzelf heb ontzettend veel last gehad van spam in een gastenboek.
Daarvoor heb ik recaptcha ingezet van Google, en daarmee was het probleem snel uit de wereld.
Overigens vond ik het wel apart dat het gastenboek gespamd werd en het contact formulier niet.

Ik denkt dat zo meerdere naar span kan kijken en natuurlijk is contactformulier iets meer moeilijk en soms hebben meer velden.
 
Frank Nietbelangrijk

Frank Nietbelangrijk

21/01/2017 23:23:02
Quote Anchor link
Je token heeft zeker een functie. Zonder zo een token kan een bot posten zonder je pagina (met token) te laden. ([email protected]&password=NoTsOSeCrEt) en rammen maar. En inderdaad je zou een timestamp kunnen opslaan in de sessie als het token wordt meegegeven in je formulier. Krijg je binnen een halve seconde een form ingevuld terug inclusief geldig token dan zou je wel kunnen stellen dat dit volledig geautomatiseerd is gegaan. Ook een textfield die je met je css op hidden zet zou normaal gesproken leeg moeten blijven en bij een bot mogelijk ingevuld zijn. Tja gebruik je fantasie om een goede beoordeling te kunnen maken tussen fake en real.
 
Ben van Velzen

Ben van Velzen

21/01/2017 23:32:59
Quote Anchor link
Een token is erg nuttig, met name om je te wapenen tegen CSRF. Verder ga ik mee met Frank. Je kunt op tijd letten, onzichtbare velden toevoegen etc. Je kunt ook je veldnamen rouleren, je formulier wordt immers niet keer op keer opnieuw bekeken. Vaak heb je te maken met een tweespant: 1 bot zoekt formulieren, en een hele groep andere bots vult deze in. Het eerste wordt vaak centraal aangestuurd, waar het tweede door geinfecteerde machines wordt gedaan.

Als je niet helemaal wilt uitgaan van heuristiek zou je ook nog naar iets als projecthoneypot kunnen kijken, of Akismet.
Gewijzigd op 21/01/2017 23:33:54 door Ben van Velzen
 
Ozzie PHP

Ozzie PHP

21/01/2017 23:50:10
Quote Anchor link
Ik heb al die dingen die jullie noemen reeds verwerkt, dat zit dus wel goed.

Maar waar ik nog steeds benieuwd naar ben en nog geen antwoord op heb, is of zo'n bot een sessie meekrijgt als ie mijn website bezoekt. Kan zo'n bot gebruikmaken van een sessie-cookie? Want in dat geval kan ie dus de token inlezen en gedurende diezelfde sessie meesturen in de post. In dat geval is die token-beveiliging dus niet echt een beveiliging. Of zie ik dat verkeerd?
 
Ben van Velzen

Ben van Velzen

22/01/2017 00:56:56
Quote Anchor link
Uiteraard kan een bot dat doen. Een token is vooral nuttig om andere redenen, zoals de CSRF die ik al noemde. Verder zullen er bots zijn die geen gebruik maken van cookies, die vang je er wel mee af. Om het geheel wat ondoorzichtiger te maken kun je er voor kiezen om geen foutmelding te geven op het moment dat timings of token niet kloppen.
Gewijzigd op 22/01/2017 00:57:49 door Ben van Velzen
 
Ozzie PHP

Ozzie PHP

22/01/2017 01:13:52
Quote Anchor link
Hmm, oké ... thanks.
 
Thomas van den Heuvel

Thomas van den Heuvel

23/01/2017 13:20:19
Quote Anchor link
Ben van Velzen op 22/01/2017 00:56:56:
Om het geheel wat ondoorzichtiger te maken kun je er voor kiezen om geen foutmelding te geven op het moment dat timings of token niet kloppen.


Dat is niet echt gebruiksvriendelijk. Verder lijkt het mij dat bots niet zo geavanceerd zijn (deze feedback gaan analyseren en op grond daarvan iets doen) en als ze dat zijn, dan wordt het maken van het onderscheid tussen bots en menselijke gebruikers nogal lastig... en in dat geval is er nog steeds de (re)captcha :).
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.