spam via formulaires de contact
31 messages • Page 2 sur 3 • 1, 2, 3
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
ben ma condition est bidon puisque son système l'a contourné
Nom : Wmydagencearagoncom
Téléphone : wmyd@ agencearagon.com
par contre j'ai ajouté la remote address et j'obtiens 66.59.109.182, en regardant son domaine (nimrod.pearcec.com => -http://pearcec.com) je tombe sur un site perso sur un serveur apache.
Est-ce que ça veut dire forcément que ça provient de son serveur ? voire de lui même ?
En plus le mec est ingénieur programmeur, clé PGP associé à son email... le vrai suspect !
Nom : Wmydagencearagoncom
Téléphone : wmyd@ agencearagon.com
par contre j'ai ajouté la remote address et j'obtiens 66.59.109.182, en regardant son domaine (nimrod.pearcec.com => -http://pearcec.com) je tombe sur un site perso sur un serveur apache.
Est-ce que ça veut dire forcément que ça provient de son serveur ? voire de lui même ?
En plus le mec est ingénieur programmeur, clé PGP associé à son email... le vrai suspect !
en plus des tests de contenus des messages et des champs ajouter ce contrôle:
le nom du domaine de la souces (page formulaire) doit être le votre
quand le scritp envoi.php reçoit les données, il commence par vérifier la page source (referer), regarde le nom de domaine de son url, si c'est pas votre NDD alors c'est un spam c'est important ce test il évite pas mal de spam par des robots.
le nom du domaine de la souces (page formulaire) doit être le votre
quand le scritp envoi.php reçoit les données, il commence par vérifier la page source (referer), regarde le nom de domaine de son url, si c'est pas votre NDD alors c'est un spam c'est important ce test il évite pas mal de spam par des robots.
fredm a écrit:par contre j'ai ajouté la remote address et j'obtiens 66.59.109.182, en regardant son domaine (nimrod.pearcec.com => -http://pearcec.com) je tombe sur un site perso sur un serveur apache.
Est-ce que ça veut dire forcément que ça provient de son serveur ? voire de lui même ?
En plus le mec est ingénieur programmeur, clé PGP associé à son email... le vrai suspect !
J'ai eu le cas plusieurs fois, ce n'est jamais la même IP qui est utilisée (une fois c'était à partir d'une IP suédoise et une autre fois un abonné adsl neuf télécom). Le blocage sur le User-Agent ne sert à rien, il n'est pas renseigné.
Bref, une des solutions est de bloquer le traitement du script si une expression suspecte est détectée.
Pour le principe en PHP : Tu déclare un tableau, tu y place tes expressions suspectes. Pour quelques uns de tes champs de formulaire, tu vérifie qu'il ne contiennent pas une des expressions contenue dans le tableau, sinon tu stoppe le traitement. 
Après avoir lu sur cette faille, j'ai envie de mettre le test suivant :
- test de présence de 'Content-Type" dans tous les champs
- test de présence de \n ou \r dans les champs autres que le message proprement dit.
Qu'en pensez-vous ?
- test de présence de 'Content-Type" dans tous les champs
- test de présence de \n ou \r dans les champs autres que le message proprement dit.
Qu'en pensez-vous ?
Bonsoir
J'ai eu ce probleme aussi avec un site alors j'ai mis une question qui change tous les jours voici un exemple :
Quelle est la couleur du cheval blanc de M6 ?
ça permet aussi de filter les emails envoyé pas des **** Laughing
@+
J'ai eu ce probleme aussi avec un site alors j'ai mis une question qui change tous les jours voici un exemple :
Quelle est la couleur du cheval blanc de M6 ?
ça permet aussi de filter les emails envoyé pas des **** Laughing
@+
Remi L. a écrit:amazigh25 a écrit:Quelle est la couleur du cheval blanc de M6 ?
Je ne regarde jamais M6...
Si tu avais regarder ma localisation tu saurais de quel M6 je parle.
Mais c'est juste un exemple
Je suis devenue WRInaute impliqué
moi aussi j'ai le problème et en lisant vos réponse j'ai immaginé une peut être solution.
Mettre dans le formulaire un champ avec un style=display:none;
Ce champ sera invisible au yeux des humain mais pas des robot donc s'il est remplis c'est que ce mail est un spam
Qu'en pensez vous ?
Mettre dans le formulaire un champ avec un style=display:none;
Ce champ sera invisible au yeux des humain mais pas des robot donc s'il est remplis c'est que ce mail est un spam
Qu'en pensez vous ?
31 messages • Page 2 sur 3 • 1, 2, 3
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Changement d'algorithme Google : nom de code Dewey
- Algorithme de détection du link spam de masse
- Spam Report Google : explications en français...
- Articles de R et D sur le PageRank, le SpamRank et le spam...
- Description du TrustRank de Google
- l'attribut rel=nofollow contre le spam de commentaires ?
- Live Search bannit certains sites qui échangent des liens
- Statistiques sur la blogosphère (Août 2006)
- Comment placer son blog dans Google Finance
- Andrew Morton rejoint Google
Consultez la description détaillée des produits ou services de Google suivants : Google TrustRank
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités








le forum