spam via formulaires de contact
31 messages
• Page 2 sur 3 • 1, 2, 3
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

fredm - WRInaute impliqué

- Messages: 520
- Inscription: 2 Nov 2004
ben ma condition est bidon puisque son système l'a contourné
Nom : Wmydagencearagoncom
Téléphone : wmyd@ agencearagon.com
par contre j'ai ajouté la remote address et j'obtiens 66.59.109.182, en regardant son domaine (nimrod.pearcec.com => -http://pearcec.com) je tombe sur un site perso sur un serveur apache.
Est-ce que ça veut dire forcément que ça provient de son serveur ? voire de lui même ?
En plus le mec est ingénieur programmeur, clé PGP associé à son email... le vrai suspect !
Nom : Wmydagencearagoncom
Téléphone : wmyd@ agencearagon.com
par contre j'ai ajouté la remote address et j'obtiens 66.59.109.182, en regardant son domaine (nimrod.pearcec.com => -http://pearcec.com) je tombe sur un site perso sur un serveur apache.
Est-ce que ça veut dire forcément que ça provient de son serveur ? voire de lui même ?
En plus le mec est ingénieur programmeur, clé PGP associé à son email... le vrai suspect !
- nodom
- WRInaute occasionnel

- Messages: 316
- Inscription: 15 Jan 2005
en plus des tests de contenus des messages et des champs ajouter ce contrôle:
le nom du domaine de la souces (page formulaire) doit être le votre
quand le scritp envoi.php reçoit les données, il commence par vérifier la page source (referer), regarde le nom de domaine de son url, si c'est pas votre NDD alors c'est un spam c'est important ce test il évite pas mal de spam par des robots.
le nom du domaine de la souces (page formulaire) doit être le votre
quand le scritp envoi.php reçoit les données, il commence par vérifier la page source (referer), regarde le nom de domaine de son url, si c'est pas votre NDD alors c'est un spam c'est important ce test il évite pas mal de spam par des robots.
-

Gaëtan R. - WRInaute occasionnel

- Messages: 311
- Inscription: 26 Avr 2004
fredm a écrit:par contre j'ai ajouté la remote address et j'obtiens 66.59.109.182, en regardant son domaine (nimrod.pearcec.com => -http://pearcec.com) je tombe sur un site perso sur un serveur apache.
Est-ce que ça veut dire forcément que ça provient de son serveur ? voire de lui même ?
En plus le mec est ingénieur programmeur, clé PGP associé à son email... le vrai suspect !
J'ai eu le cas plusieurs fois, ce n'est jamais la même IP qui est utilisée (une fois c'était à partir d'une IP suédoise et une autre fois un abonné adsl neuf télécom). Le blocage sur le User-Agent ne sert à rien, il n'est pas renseigné.
Bref, une des solutions est de bloquer le traitement du script si une expression suspecte est détectée.
-

Gaëtan R. - WRInaute occasionnel

- Messages: 311
- Inscription: 26 Avr 2004
Pour le principe en PHP : Tu déclare un tableau, tu y place tes expressions suspectes. Pour quelques uns de tes champs de formulaire, tu vérifie qu'il ne contiennent pas une des expressions contenue dans le tableau, sinon tu stoppe le traitement. 
-

Remi L. - WRInaute passionné

- Messages: 1063
- Inscription: 6 Sep 2003
Après avoir lu sur cette faille, j'ai envie de mettre le test suivant :
- test de présence de 'Content-Type" dans tous les champs
- test de présence de \n ou \r dans les champs autres que le message proprement dit.
Qu'en pensez-vous ?
- test de présence de 'Content-Type" dans tous les champs
- test de présence de \n ou \r dans les champs autres que le message proprement dit.
Qu'en pensez-vous ?
- amazigh25
- WRInaute passionné

- Messages: 1006
- Inscription: 4 Juin 2005
Bonsoir
J'ai eu ce probleme aussi avec un site alors j'ai mis une question qui change tous les jours voici un exemple :
Quelle est la couleur du cheval blanc de M6 ?
ça permet aussi de filter les emails envoyé pas des **** Laughing
@+
J'ai eu ce probleme aussi avec un site alors j'ai mis une question qui change tous les jours voici un exemple :
Quelle est la couleur du cheval blanc de M6 ?
ça permet aussi de filter les emails envoyé pas des **** Laughing
@+
- amazigh25
- WRInaute passionné

- Messages: 1006
- Inscription: 4 Juin 2005
Remi L. a écrit:amazigh25 a écrit:Quelle est la couleur du cheval blanc de M6 ?
Je ne regarde jamais M6...
Si tu avais regarder ma localisation tu saurais de quel M6 je parle.
Mais c'est juste un exemple
Je suis devenue WRInaute impliqué
-

maniT4c - WRInaute impliqué

- Messages: 528
- Inscription: 28 Jan 2005
moi aussi j'ai le problème et en lisant vos réponse j'ai immaginé une peut être solution.
Mettre dans le formulaire un champ avec un style=display:none;
Ce champ sera invisible au yeux des humain mais pas des robot donc s'il est remplis c'est que ce mail est un spam
Qu'en pensez vous ?
Mettre dans le formulaire un champ avec un style=display:none;
Ce champ sera invisible au yeux des humain mais pas des robot donc s'il est remplis c'est que ce mail est un spam
Qu'en pensez vous ?
31 messages
• Page 2 sur 3 • 1, 2, 3
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

