Hallo Heinz,
ich habe hier gar keine Anweisung und kein Code hinterlegt.
Aber hier mal ein Beispiel, wie ein Honeypot-Feld aussehen könnte:
HTML-Code:
<form action="verarbeitungssendeseite.php" method="POST">
<!-- Echtes Feld -->
<label for="name">Name:</label>
<input type="text" id="name" name="name" required>
<label for="message">Nachricht:</label>
<textarea id="message" name="message" required></textarea>
<!-- HONEYPOT-FELD (unsichtbar durch css) -->
<div class="honeypot-field">
<label for="login">Bitte dieses Feld leer lassen:</label>
<input type="text" id="login" name="login" autocomplete="off" tabindex="-1">
</div>
<button type="submit">Absenden</button>
</form>
CSS:
<style>
.honeypot-field {
display: none !important;
}
</style>
PHP-Code (verarbeitungssendeseite.php):
<?php
// 1. Prüft ob das Formular abgeschickt wurde
if ($_SERVER["REQUEST_METHOD"] === "POST") {
// 2. Honeypot-Prüfung: Ist das unsichtbare Honeypot-Feld NICHT leer?
if (!empty($_POST['login'])) {
// Ein Bot hat das Feld ausgefüllt -> Sofort abbrechen
die("Spam erkannt!");
}
// 3. Wenn das Feld leer ist -> Daten normal verarbeiten
$name = $_POST['name'] ?? '';
$message = $_POST['message'] ?? '';
// Hier folgt der Code zum E-Mail-Versand
echo "Vielen Dank! Erfolgreich gesendet.";
}
?>
Das ist jetzt ein Beispiel und nicht 1:1 anwendbar, die Codes müssen entsprechend dem Login von Siqunado angepasst und geändert werden, auch entsprechend der erstellten Seiten im Projekt.
Habe ja auch geschrieben, das ein Lösungs-Code hier kein Sinn macht, da es dem Projekt angepasst werden muss.
Diese Beispiel-Codes bringen dir jetzt so 1:1 gar nichts.
Daher auch wie schon geschrieben, das muss Siquando verbessern, wobei das nur eine mögliche Ergänzung zur Sicherheit ist oder wäre.
Mit freundlichen Grüßen
Thomas
Web To Date seit 2004, Siquando Web 12R3, Pro Web 10, Web Client