Меня немного смущает вопрос, почему люди заставляют ботов делать это - нужно ли искать уязвимости?
Недавно я обновил безопасность своей контактной формы, добавив больше средств проверки на стороне клиента и сервера, в том числе honeypot и log / ban, чтобы остановить ошибочные представления в моих контактных формах.
Хотя это быстро и быстро решило проблему, я все еще не уверен на 100%, почему это происходит.
продолжение Большинство представлений были бессмысленными, однако недавно у меня был взломан почтовый ящик, и вредоносный скрипт пытался отправить тысячи (почти 6000) спам-писем всего за несколько минут.
Я думаю, что причиной был слабый пароль, и я не уверен, что они связаны, но такая возможность нависла у меня в голове. К счастью, мой сервер имеет порог в 500 писем в час и сократил его до 5500.