Formulaire spammé malgré vérif
23 messages
• Page 2 sur 2 • 1, 2
- jeroen
- WRInaute passionné

- Messages: 2461
- Inscription: 30 Aoû 2002
Comment ça c'est pas totalement automatique ? bien sur que si ! je rajoute ce bout de code en bas d'une de mes pages qui tourne bien, et tu va voir si c'est pas automatique...
ton captcha ne sert absolument à rien car on peut "associer" le code et la réponse (ici 4 et "bleu")
Perso je me suis fabriqué un captcha construit sur le temps. je fabrique un code basé sur la date à laquelle la page est générée, et ce code reste valable 5 minutes pour poster. ensuite il est périmé.. comme ça pas de captcha (qui font chier les membres), et pas de soumission automatique non plus, car le code est très vite périmé.
ps: t'as une erreur de code lors du post des commentaires
La vérification du referer c'est pas mal, même si ça n'arrêtent pas les moteurs qui peuvent le trafiquer !
ton captcha ne sert absolument à rien car on peut "associer" le code et la réponse (ici 4 et "bleu")
Perso je me suis fabriqué un captcha construit sur le temps. je fabrique un code basé sur la date à laquelle la page est générée, et ce code reste valable 5 minutes pour poster. ensuite il est périmé.. comme ça pas de captcha (qui font chier les membres), et pas de soumission automatique non plus, car le code est très vite périmé.
ps: t'as une erreur de code lors du post des commentaires
La vérification du referer c'est pas mal, même si ça n'arrêtent pas les moteurs qui peuvent le trafiquer !
-

zeb - WRInaute accro

- Messages: 4557
- Inscription: 5 Déc 2004
un humain se pose sur ta page (en GET) et prend le temps de répondre 'a la main' donc quand il soumet le commentaire (submit) la page ou le script de traitement est appelé en POST.
Le délai entre les deux manipes est donc 'relativement long' un bot lui ne passera pas sur la page en GET (injection directe en POST) ou le fera super vite (fraction de seconde) donc tu peux valider ou non le message en fonction du temps entre les deux actions ou l'absence d'action préalable.
concrètement tu met un input hidden avec un timestamp php dans le formulaire et ensuite dans le script de traitement tu regarde le temps de réponse.
Le délai entre les deux manipes est donc 'relativement long' un bot lui ne passera pas sur la page en GET (injection directe en POST) ou le fera super vite (fraction de seconde) donc tu peux valider ou non le message en fonction du temps entre les deux actions ou l'absence d'action préalable.
concrètement tu met un input hidden avec un timestamp php dans le formulaire et ensuite dans le script de traitement tu regarde le temps de réponse.
-

Marie-Aude - Modérateur

- Messages: 11885
- Inscription: 5 Juin 2006
Vu le harcèlement des robots sur les formulaires où je n'ai pas mis cela en place, et qui sont des sites similaires, je ne pense pas que cela soit utile.
Au fait un robot c'est pas con
sinon on ne se ferait pas spammer.
Simplement, le robot ne perd pas son temps à analyser le css (déjà que Google ne le fait que partiellement). Donc à partir du moment où il ne peux pas lire hidden dans la page...
Au fait un robot c'est pas con
Simplement, le robot ne perd pas son temps à analyser le css (déjà que Google ne le fait que partiellement). Donc à partir du moment où il ne peux pas lire hidden dans la page...
-

YoyoS - WRInaute accro

- Messages: 3835
- Inscription: 14 Sep 2006
Marie-Aude a écrit:Pour que le hidden fonctionne, il faut avoir un zeste d'intelligence de plus que les robots, et il suffit de le mettre dans le css.
Perso, j'appelle mon champs mail2, un beau piège à robots
Oui c'est une idée par css, mais le problème, si le spammeur t'en veux vraiment, il pourra très simplement configurer son script : sur le site X, ignore le champ Y non ?
EDIT: T'as été trop vite Marie-Aude, alala
-

Leonick - WRInaute accro

- Messages: 19593
- Inscription: 8 Aoû 2004
si, parce qu'un formulaire vraiment accessible doit être construit avec des "label for" et quand il n'y en a pas, on n'a rien à remplir dans le formulaire. Après, il suffit de bien gérer l'ordre de tabulation CQFDseebz a écrit:Pas très accessible le coup du champ caché en css :s
23 messages
• Page 2 sur 2 • 1, 2
Lectures recommandées sur ce thème :
- URL identique pour remplissage, vérif et validation de formulaire
- Spammé sur mon propre formulaire ..
- formulaire de soumission spammé par société de référencement
- Demande de verif
- vérif url rewriting
- Verif pages indexées
- Probleme du code de verif dans RevolutionneYourAnnuaire
- vérif impossible sur sitemaps google
- Vérif avant le vrai lancement d'un site
- Archive ZIP : décompresser, lister + vérif types fichiers
- Recherche dans l'actualité WebRankInfo - 22-10-2005
- L'annuaire WebRankInfo référence les profils des réseaux sociaux - 11-01-2010
- J'ai de la chance ! - 02-08-2003
- Nouvel outil : calculez la visibilité de votre site - 17-08-2002
- Google enrichit sa recherche de news - 22-07-2003
- L'assistant de recherche sur Yahoo! Search France - 06-12-2007
- Nouveautés dans l'API Google Analytics (Septembre 2009) - 19-09-2009
- Google indexe parfois les formulaires (balise - 14-04-2008
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

