spam via formulaires de contact

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 408
Inscription: Mar Nov 02, 2004 16:00

Message le Lun Sep 12, 2005 11:58

ben ma condition est bidon puisque son système l'a contourné ;)
Nom : Wmydagencearagoncom
Téléphone : wmyd@ agencearagon.com

par contre j'ai ajouté la remote address et j'obtiens 66.59.109.182, en regardant son domaine (nimrod.pearcec.com => -http://pearcec.com) je tombe sur un site perso sur un serveur apache.
Est-ce que ça veut dire forcément que ça provient de son serveur ? voire de lui même ?
En plus le mec est ingénieur programmeur, clé PGP associé à son email... le vrai suspect !

nodom
WRInaute impliqué
WRInaute impliqué
 
Messages: 316
Inscription: Sam Jan 15, 2005 17:26

Message le Lun Sep 12, 2005 13:00

en plus des tests de contenus des messages et des champs ajouter ce contrôle:

le nom du domaine de la souces (page formulaire) doit être le votre

quand le scritp envoi.php reçoit les données, il commence par vérifier la page source (referer), regarde le nom de domaine de son url, si c'est pas votre NDD alors c'est un spam c'est important ce test il évite pas mal de spam par des robots.


AW
WRInaute accro
WRInaute accro
 
Messages: 2274
Inscription: Mar Mai 31, 2005 14:41

Message le Lun Sep 12, 2005 13:04

Perso moi c'est la meme page qui saisi et qui envoi mon formulaire....


Gaëtan R.
WRInaute impliqué
WRInaute impliqué
 
Messages: 311
Inscription: Lun Avr 26, 2004 16:24

Message le Lun Sep 12, 2005 13:17

fredm a écrit:par contre j'ai ajouté la remote address et j'obtiens 66.59.109.182, en regardant son domaine (nimrod.pearcec.com => -http://pearcec.com) je tombe sur un site perso sur un serveur apache.
Est-ce que ça veut dire forcément que ça provient de son serveur ? voire de lui même ?
En plus le mec est ingénieur programmeur, clé PGP associé à son email... le vrai suspect !

J'ai eu le cas plusieurs fois, ce n'est jamais la même IP qui est utilisée (une fois c'était à partir d'une IP suédoise et une autre fois un abonné adsl neuf télécom). Le blocage sur le User-Agent ne sert à rien, il n'est pas renseigné. :?

Bref, une des solutions est de bloquer le traitement du script si une expression suspecte est détectée. ;)


AW
WRInaute accro
WRInaute accro
 
Messages: 2274
Inscription: Mar Mai 31, 2005 14:41

Message le Lun Sep 12, 2005 13:25

Gaëtan R a écrit: bloquer le traitement du script si une expression suspecte est détectée. ;)


Et tu fais comment?


Gaëtan R.
WRInaute impliqué
WRInaute impliqué
 
Messages: 311
Inscription: Lun Avr 26, 2004 16:24

Message le Lun Sep 12, 2005 13:31

Pour le principe en PHP : Tu déclare un tableau, tu y place tes expressions suspectes. Pour quelques uns de tes champs de formulaire, tu vérifie qu'il ne contiennent pas une des expressions contenue dans le tableau, sinon tu stoppe le traitement. :)


Remi L.
WRInaute accro
WRInaute accro
 
Messages: 1062
Inscription: Sam Sep 06, 2003 16:23

Message le Lun Sep 12, 2005 13:47

Après avoir lu sur cette faille, j'ai envie de mettre le test suivant :

- test de présence de 'Content-Type" dans tous les champs
- test de présence de \n ou \r dans les champs autres que le message proprement dit.

Qu'en pensez-vous ?


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 408
Inscription: Mar Nov 02, 2004 16:00

Message le Lun Sep 12, 2005 13:52

... et test de présence du nom de domaine dans tous les champs sauf le message.

Au passage, je me pose une question, ça lui apporte quoi au mec de spammer comme çà ? il n'y a même pas de message commercial !


AW
WRInaute accro
WRInaute accro
 
Messages: 2274
Inscription: Mar Mai 31, 2005 14:41

Message le Lun Sep 12, 2005 13:58

a mon avis recupérer des mails.... mais surtout faire chier son monde....

amazigh25
WRInaute passionné
WRInaute passionné
 
Messages: 996
Inscription: Sam Juin 04, 2005 12:53

Message le Lun Sep 12, 2005 14:02

Bonsoir
J'ai eu ce probleme aussi avec un site alors j'ai mis une question qui change tous les jours voici un exemple :

Quelle est la couleur du cheval blanc de M6 ?

ça permet aussi de filter les emails envoyé pas des **** Laughing

@+


Remi L.
WRInaute accro
WRInaute accro
 
Messages: 1062
Inscription: Sam Sep 06, 2003 16:23

Message le Lun Sep 12, 2005 14:08

amazigh25 a écrit:Quelle est la couleur du cheval blanc de M6 ?

Je ne regarde jamais M6... :mrgreen:

amazigh25
WRInaute passionné
WRInaute passionné
 
Messages: 996
Inscription: Sam Juin 04, 2005 12:53

Message le Lun Sep 12, 2005 14:15

Remi L. a écrit:
amazigh25 a écrit:Quelle est la couleur du cheval blanc de M6 ?

Je ne regarde jamais M6... :mrgreen:

Si tu avais regarder ma localisation tu saurais de quel M6 je parle. :)

Mais c'est juste un exemple

Je suis devenue WRInaute impliqué :)


maniT4c
WRInaute passionné
WRInaute passionné
 
Messages: 517
Inscription: Ven Jan 28, 2005 11:49

Message le Ven Fév 16, 2007 9:55

moi aussi j'ai le problème et en lisant vos réponse j'ai immaginé une peut être solution.

Mettre dans le formulaire un champ avec un style=display:none;
Ce champ sera invisible au yeux des humain mais pas des robot donc s'il est remplis c'est que ce mail est un spam

Qu'en pensez vous ?


easy_zik
WRInaute impliqué
WRInaute impliqué
 
Messages: 408
Inscription: Lun Juil 07, 2003 9:30

Message le Ven Fév 16, 2007 15:27

La vraie solution c'est le captcha

That's all :wink:


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 408
Inscription: Mar Nov 02, 2004 16:00

Message le Ven Fév 16, 2007 18:59

Oui mais ca va pour le moment, j'ai ajouté des conditions et il n'y a plus rien.
Le captcha c'est pas toujours aproprié dans le cas où un formulaire = un client, faut pas trop les emmerder avec ce genre de truc.

spam via formulaires de contact spam via formulaires de contact

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités