Mein Gästebuch ist eigentlich schon ganz gut abgesichert. HTML-Code wird nicht umgewandelt, sondern angezeigt, aber das ist den Spammern wohl egal, da bekomm ich trotzdem ständig Posts rein. "Hauptsache der Link steht drin" oder so!
Jetzt hab ich eine Sperre eingebaut, dass man gar keine Einträge mit Links/URLs im Nachrichtentext einbauen kann.
Damit fang ich nun die unerwünschten Eingaben ab, in der Hoffnung dass das alles so funktioniert. Jedenfalls waren eigene Tests erfolgreich
Jetzt heißt es erstmal abwarten.
} elseif(preg_match("/<a.*?>.*?<\/a>/is",$_POST['nachricht']) OR preg_match("/www\..*?/is",$_POST['nachricht']) OR preg_match("/http:\/\/.*?/is",$_POST['nachricht'])) {
Sie haben soeben die Position Ihres Mauszeigers auf dem Monitor verändert. Bitte starten sie Windows neu damit die Änderungen wirksam werden.