私は現在、スパムが送信されているWebプロジェクト(コメントボックス)に取り組んでいます。
mysql_real_escape_string
SQLインジェクションについていくつか知っているので、データベースに「害を及ぼす」可能性のあるデータであるエスケープ()を試しました。
しかし、成功しません。
また、サイト上のすべてのフォームを非表示にしようとしましたが、データベース(コメントボックス)がスパムになり続けています。
データはURL(getまたはpost)を介して直接送信されません。だから私は他にどこが問題になるのかわかりません。何か案が?
編集
フォームのtextarea(コメント)は投稿されません。フォームは現在削除されており、スパムは継続しています。したがって、「送信」ボタンが押されていないため、キャプチャはオプションではありません。コメントはログインしたユーザーのみを対象としています
ありがとう、セバスチャン