Spam de mes formulaires
20 messages
• Page 1 sur 2 • 1, 2
- toto2525
- WRInaute occasionnel

- Messages: 349
- Inscription: 20 Sep 2007
Spam de mes formulaires
Salut, depuis quelques jours un robot (je présume) force l'envoie d'emails via les formulaires qui sont sur mon site et je reçois 30 à 50 emails par jour n'ayant ni queue ni tête, du style :
Il remplit tous les champs de mes formulaires (nom, prénom, téléphone, email, message, etc...) et je reçois les emails puisque tous les champs ont été rempli, ma question est la suivante : ça sert à quoi ? Les liens http dans le message ne fonctionne pas.
Là j'avoue que j'ai du mal à voir le but recherché par le petit boutonneux qui a programmé cette saloperie ?
- Code: Tout sélectionner
Nom et prenom : Hfeysjxbxu Hfeysjxbxu
Email : rgkpqr@uuadrm.com
Message : Y9IavG rsdeawbnopjc, [url=http://afnfumrkuuis.com/]afnfumrkuuis[/url], [link=http://meoeuccycjuf.com/]meoeuccycjuf[/link], http://nmzgcfslwaub.com/
Il remplit tous les champs de mes formulaires (nom, prénom, téléphone, email, message, etc...) et je reçois les emails puisque tous les champs ont été rempli, ma question est la suivante : ça sert à quoi ? Les liens http dans le message ne fonctionne pas.
Là j'avoue que j'ai du mal à voir le but recherché par le petit boutonneux qui a programmé cette saloperie ?
-

UsagiYojimbo - WRInaute accro

- Messages: 8583
- Inscription: 23 Nov 2005
Re: Spam de mes formulaires
Un robot de spam ne sait pas forcément reconnaître un formulaire de contact d'un formulaire de saisie de commentaire ou autre. La preuve, là le robot utilises a priori du bbcode pour spammer ton formulaire.
Il y a plusieurs solutions pour palier à ce souci de spam de formulaire :
1. Interdire les liens dans les messages (notamment le bbcode, que tu peux facilement détecter avec une expression régulière)
2. Initialiser une session lors du premier affichage de ta page de formulaire et vérifier le temps passé entre cette initialisation et l'envoi du formulaire
3. Intégrer un champ hidden vide à ton formulaire. Si il est rempli lors de la validation, c'est que c'est un robot qui est passé par là (prévoir de le nommer de manière discrète)
4. Intégrer un captcha (perso je ne suis pas fan, pour moi ça flingue l'ergonomie)
5. ...
Il y a plusieurs solutions pour palier à ce souci de spam de formulaire :
1. Interdire les liens dans les messages (notamment le bbcode, que tu peux facilement détecter avec une expression régulière)
2. Initialiser une session lors du premier affichage de ta page de formulaire et vérifier le temps passé entre cette initialisation et l'envoi du formulaire
3. Intégrer un champ hidden vide à ton formulaire. Si il est rempli lors de la validation, c'est que c'est un robot qui est passé par là (prévoir de le nommer de manière discrète)
4. Intégrer un captcha (perso je ne suis pas fan, pour moi ça flingue l'ergonomie)
5. ...
- toto2525
- WRInaute occasionnel

- Messages: 349
- Inscription: 20 Sep 2007
Re: Spam de mes formulaires
boby55 a écrit:suffit de rien submiter si le contenu contient un url
C'est ce que j'ai fait et effectivement ça le bloque mais cela ne veux pas dire que cette saloperie n'est plus sur mon site !
boby55 a écrit:sinon faut utiliser un captcha
Ce n'est pas une méthode fiable, elle peut être contournée facilement par l'emploi de certaines techniques, voir cet article : http://www.xmcopartners.com/article-captcha.html
UsagiYojimbo a écrit:2. Initialiser une session lors du premier affichage de ta page de formulaire et vérifier le temps passé entre cette initialisation et l'envoi du formulaire
3. Intégrer un champ hidden vide à ton formulaire. Si il est rempli lors de la validation, c'est que c'est un robot qui est passé par là (prévoir de le nommer de manière discrète)
4. Intégrer un captcha (perso je ne suis pas fan, pour moi ça flingue l'ergonomie)
le 4 n'est pas fiable, le 2 et 3 sont effectivement intérresante mais il se peut qu'il y ai un humain derrière cette saloperie et il passerai à travers ton filtre n°3, reste le n° 2 mais je ne vois pas trop comment faire pour calculer la diiférence de temps avec une session php
- toto2525
- WRInaute occasionnel

- Messages: 349
- Inscription: 20 Sep 2007
Re: Spam de mes formulaires
J'ai une autre souci avec un autre de mes formulaires qui comportent 4 champs : nom, prénom, email et téléphone. Ce formulaire envoie automatiquement un email à l'email qui a entré dans mon formulaire.
Je reçois des erreurs d'envoie d'emails qui ont été envoyés à partir de mon formulaire mais dont l'email qui a été entré n'est pas valide, ça me retourne donc l'email en erreur. Je ne vois pas comment bloqué ces envois car il n'y a pas de champs message à partir duquel je pourrais filtrer le contenu
Je reçois des erreurs d'envoie d'emails qui ont été envoyés à partir de mon formulaire mais dont l'email qui a été entré n'est pas valide, ça me retourne donc l'email en erreur. Je ne vois pas comment bloqué ces envois car il n'y a pas de champs message à partir duquel je pourrais filtrer le contenu
-

Schwarzer Stern - WRInaute occasionnel

- Messages: 352
- Inscription: 16 Mai 2010
Re: Spam de mes formulaires
Euh, tu veux dire qu'à partir d'un formulaire sur ton site, on peut envoyer un émail à n'importe qui ? Du pain bénit pour les spammeurs ça 
- toto2525
- WRInaute occasionnel

- Messages: 349
- Inscription: 20 Sep 2007
Re: Spam de mes formulaires
Schwarzer Stern a écrit:Euh, tu veux dire qu'à partir d'un formulaire sur ton site, on peut envoyer un émail à n'importe qui ? Du pain bénit pour les spammeurs ça
Il s'agit d'un formulaire qui t'envoie les coordonnées du propriétaire d'un objet d'occasion qui est sur mon site. Donc tu inscris ton email dans le formulaire et tu recevras sur cet email les infos pour contacter ce propriétaire (téléphone ou email).
- petit-ourson
- WRInaute impliqué

- Messages: 855
- Inscription: 31 Mai 2004
Re: Spam de mes formulaires
Aucune des solutions ne sera fiable à 100% (même une IP ça se change).
Mets en place les 5 solutions, ça limitera les risques. On passe son temps à limiter les risques au lieu de les éviter.
Mets en place les 5 solutions, ça limitera les risques. On passe son temps à limiter les risques au lieu de les éviter.
- toto2525
- WRInaute occasionnel

- Messages: 349
- Inscription: 20 Sep 2007
Re: Spam de mes formulaires
vitalizo a écrit:Si c'est une ip fixe, tu fais un if et le tout est réglé.
Non c'est pas une IP fixe, ça change tout le temps !
petit-ourson a écrit:Mets en place les 5 solutions, ça limitera les risques. On passe son temps à limiter les risques au lieu de les éviter.
J'ai mis en place le filtre (url=) du texte du message et ça marche pas trop mal, pour l'instant ça n'envoie plus d'emails.
Je ne comprends toujours pas pourquoi "il" fait cela, ça sert à quoi ?
-

Leonick - WRInaute accro

- Messages: 19599
- Inscription: 8 Aoû 2004
Re: Spam de mes formulaires
un formulaire reste un formulaire : les robots spammeurs ne font pas la différence entre un formulaire de contact et un formulaire pour ajouter du contenu à une page.jeanluc a écrit:A rien, mais ils n'ont pas compris qu'ils gaspillaient leurs ressources en postant sur tes formulaires.toto2525 a écrit:Je ne comprends toujours pas pourquoi "il" fait cela, ça sert à quoi ?
le fait que les contenus ne veuillent rien dire ça pourrait, tout simplement, pour vérifier ensuite sur quels sites on peut spammer sans problème : tu recherches sur le net les expressions ajoutées dans le formulaire et les sites qui ressortent sur cette requête sont des passoires que l'on pourra utiliser ensuite pour obtenir des BL pour des sites plus underground, genre médicament, sexe, casino, ...
les captchas sont vraiment la plaie : les "bons" spammeurs savent passer outre, mais l'internaute lambda va souvent s'y casser les dents et partir sur un autre site qui propose les mêmes services.
- toto2525
- WRInaute occasionnel

- Messages: 349
- Inscription: 20 Sep 2007
Re: Spam de mes formulaires
Leonick a écrit:le fait que les contenus ne veuillent rien dire ça pourrait, tout simplement, pour vérifier ensuite sur quels sites on peut spammer sans problème : tu recherches sur le net les expressions ajoutées dans le formulaire et les sites qui ressortent sur cette requête sont des passoires que l'on pourra utiliser ensuite pour obtenir des BL pour des sites plus underground, genre médicament, sexe, casino, ...
Dans mon cas les expressions qui ont été mis dans mes formulaires sont du style :
Nom et prenom : Hfeysjxbxu Hfeysjxbxu
Email : rgkpqr@uuadrm.com
Message : Y9IavG rsdeawbnopjc, afnfumrkuuis, [link=http://meoeuccycjuf.com/]meoeuccycjuf[/link], http://nmzgcfslwaub.com/
Tu peux faire une recherche de ces expressions sous GG y aucun résultat
20 messages
• Page 1 sur 2 • 1, 2
Lectures recommandées sur ce thème :
Consultez la description détaillée des produits ou services de Google suivants : Google TrustRank
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités



