Hollerö,
bei uns in der Firma heben wir ein Problem, eine Kundenseite wird regelmäßig Opfer von Hacker-Angriffen. Das eine mal musste der Server sogar komplett neu aufgesetzt werden. Mittlerweile bin ich mir auch sehr sicher, dass die Angriffe über das Kontaktformular stattfinden.
Wir verwenden hierfür Contactform 7, kein Captcha und auch kein Akismet (Akismet ist ja auch leider rechtlich nicht ganz so einwandfrei wegen den Senden der Daten an Dritte, wird also auch vom Kunden abgelehnt).
Ich habe Festgestellt, dass man die Formularfelder recht einfach manipulieren kann. Das Resultat ist, dass die Felder nicht einzeln überprüft werden und die Daten so in das Mail-Script geladen werden, dort wird dann wahrscheinlich auch der PHP Befehl ausgeführt.
Wie kann ich mich vor so etwas schützen? Gibt es eventuell andere Kontaktformular-Plugins, welche ich verwenden kann und die auch sicher sind?
Vielen Dank schonmal,
Tüddeldraht