Fausse détection de spam sur formulaire

Acerouk
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 416
Inscription: 16 Fév 2008

Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 17:58

Bonjour,

J'utilise la méthode des champs cachés comme antispam de formulaire de contact.
Méthode trouvée ici, que je trouve excellente en ergonomie et qui consiste à détecter si des champs cachés sont remplis. Si oui alors spam.

Le problème est que j'ai depuis quelques semaines des faux-positifs de temps en temps.
Les messages sont tout à fait pertinents dans leur contenu et destinataires.
Le visiteur rempli le champ caché en répétant son mail ou autre...

Avez vous une idée de la config qui leur permet de les afficher car j'ai vérifié avec leurs config de navigateurs, ils sont bien cachés chez moi ???


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8575
Inscription: 23 Nov 2005

Re: Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 18:16

Comment caches-tu les champs ? Un display ou s'agit-il de champs hidden ?

Acerouk
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 416
Inscription: 16 Fév 2008

Re: Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 18:27

Code: Tout sélectionner
   display: none;


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8575
Inscription: 23 Nov 2005

Re: Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 18:37

As-tu des informations sur les navigateurs utilisés ? Il se peut que ce soit des navigateurs spécifiques (notamment pour les malvoyants) ?

Acerouk
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 416
Inscription: 16 Fév 2008

Re: Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 19:59

En voilà un, il ne m'a pas l'air d'être spécifique :

Mozilla/5.0 (Windows NT 6.0) AppleWebKit/534.24 (KHTML, like Gecko) Chrome/11.0.696.68 Safari/534.24


spout
WRInaute accro
WRInaute accro
 
Messages: 4378
Inscription: 14 Mai 2003

Re: Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 20:18

Tu lui as donné quel nom au champ ? C'est probablement le remplissage automatique de champs du navigateur non ?
Sinon tu peux essayer la technique ici: http://www.webdesignfromscratch.com/javascript/human-form-validation-c ... eck-trick/

Acerouk
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 416
Inscription: 16 Fév 2008

Re: Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 20:29

Un nom qui ne veut rien dire, un assemblage de mots franglais à l'envers, introuvable sur google.
Par contre le nom de la classe (avec le display none) est "en clair".

Merci pour le lien je vais regarder ca mais j'aimerai me passer de js.


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8575
Inscription: 23 Nov 2005

Re: Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 20:34

C'est un dev maison le site ? On peut avoir l'adresse du form ? Il suffit parfois d'avoir laissé une variable (notamment un echo dans la value du champ en question) pour générer ce genre de choses.

Acerouk
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 416
Inscription: 16 Fév 2008

Re: Fausse détection de spam sur formulaire

Message le Jeu Mai 19, 2011 22:32

Oui c'est un dev maison, url envoyée par mp.

J'ai un visiteur éconduit (message indiquant echec d'envoi en raison de sa config machine...) qui a persévéré et réussi à envoyer son message de la même page avec le même navigateur et la même IP mais 1h30 plus tard.
Ce n'est donc pas le navigateur (ou alors des plugin ?).


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19592
Inscription: 8 Aoû 2004

Re: Fausse détection de spam sur formulaire

Message le Ven Mai 20, 2011 0:23

en version un peu plus simple et sécurisée quand même, tu as la solution de créer une variable de session lors de l'affichage du formulaire. Si cette variable de session n'existe pas lors de la validation du formulaire, c'est qu'il y a une suspicion de spam


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google TrustRank

  • Analyse de similarité textuelle
    Cet outil vous permet de calculer la similarité entre 2 pages web. L'algorithme utilisé repose sur l'analyse des occurrences des mots (mais pas sur leur positionnement dans les pages). Google utilise cette notion à certains endroits dans son algorithme, mais de façon bien plus évoluée que ce petit outil... Avoir des pages trop similaires peut entraîner des problèmes d'indexation... Cet outil vous permettra peut-être de résoudre certains problèmes de contenus dupliqués.
  • Test de redirection
    Cet outil vous permet de tester la validité d'un lien pour le référencement. Il vous indique la nature du lien (lien en dur, redirection bien gérée par les moteurs ou redirection mal gérée par les moteurs).


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité