Una funzione comune dei moduli di contatto è quella di inviare il messaggio di contatto non solo al proprietario del sito ma anche alla persona che ha inviato la richiesta di contatto. Quali sono le buone misure per proteggere dal modulo utilizzato come strumento di spamming da uno script automatico che lo invia milioni di volte con indirizzi email diversi?
Posso pensare a diversi approcci, ma ognuno ha anche uno svantaggio o non è molto efficace.
- I CAPTCHA possono essere rotti troppo facilmente al giorno d'oggi e sono una seccatura per il mittente umano.
- La limitazione della velocità (solo n sottomissioni per IP al giorno) non sarà di aiuto contro uno script distribuito e potrebbe ostacolare gli utenti con proxy.
- Il rilevamento dello spam può generare falsi positivi e se il suo uso intensivo di risorse renderà il sito suscettibile agli attacchi DDOS.
Ogni misura rende più difficile / più dispendioso in termini di risorse per un utente malintenzionato, anche se potrebbe semplicemente guardare altrove. Quanto è prevalente lo spam in forma di commenti? Devo preoccuparmene?