spam via formulaires de contact

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 408
Inscription: Mar Nov 02, 2004 16:00

spam via formulaires de contact

Message le Dim Sep 11, 2005 18:56

Bonjour,
Depuis deux semaines je reçois des messages non sollicités provenant des formulaires de contact de certains de mes sites.
Avez-vous ce même problème, et surtout comment empêcher çà ?

Exemple, ajourd'hui une dixaine de messages depuis la page www.agencearagon.com/contact.php:
Nom : xluowaxmnl@agencearagon.com
Téléphone : xluowaxmnl@agencearagon.com
Email : xluowaxmnl@agencearagon.com
Message : xluowaxmnl@agencearagon.com
Content-Type: multipart/mixed; boundary="===============1179083760=="
MIME-Version: 1.0
Subject: 5c411b58
To: xluowaxmnl@agencearagon.com
bcc: jrubin3546@aol.com
From: xluowaxmnl@agencearagon.com

This is a multi-part message in MIME format.

--===============1179083760==
Content-Type: text/plain; charset="us-ascii"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit

rfvjkll
--===============1179083760==--

Bien entendu, les emails affichés n'existent pas.
Fred


Remi L.
WRInaute accro
WRInaute accro
 
Messages: 1062
Inscription: Sam Sep 06, 2003 16:23

Message le Dim Sep 11, 2005 19:47

Oui, j'en ai plein aussi.
Je pense rajouter un test pour les piéger car il y en a de plus en plus...


usa-decouverte
WRInaute impliqué
WRInaute impliqué
 
Messages: 308
Inscription: Mar Aoû 10, 2004 8:22

Message le Dim Sep 11, 2005 19:56

Même chose, depuis plus de trois semaines... une à deux fois par semaine, à partir du formulaire de contact du site!

Faut-il s'en inquiéter d'urgence... ou laisser faire en se disant que ça passera?


Americas
WRInaute accro
WRInaute accro
 
Messages: 3380
Inscription: Mer Sep 24, 2003 11:49

Message le Dim Sep 11, 2005 20:28

J'ai eu des tas de soucis avec les formulaires de contact.

Maintenant, tant que je ne trouverais pas un script fiable à 100%, j'oblige les visiteurs à passer par leur lecteur de courrier. :roll:

nodom
WRInaute impliqué
WRInaute impliqué
 
Messages: 316
Inscription: Sam Jan 15, 2005 17:26

Message le Dim Sep 11, 2005 20:31

moi aussi mais sur le moteur de recherche interne.


YvesB
WRInaute passionné
WRInaute passionné
 
Messages: 518
Inscription: Dim Jan 11, 2004 18:36

Message le Dim Sep 11, 2005 20:40

J'ai aussi le meme probleme.... pq ne pas juste ajouter un code reconnaitre/reecrire comme dans bcp de site pour l'inscription ? etc : -http://www.subdirect.org/inscribe.php


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 408
Inscription: Mar Nov 02, 2004 16:00

Message le Dim Sep 11, 2005 20:53

c'est sûr que ça résoudrait le problème mais je trouve çà un peu lourd, je veux éviter d'imposer çà aux clients à cause de ces parasites.
Il faudrait savoir comment fonctionne leur système pour pouvoir le contrer, je ne suis pas programmeur alors est-ce que quelqu'un le sait ?

nodom
WRInaute impliqué
WRInaute impliqué
 
Messages: 316
Inscription: Sam Jan 15, 2005 17:26

Message le Dim Sep 11, 2005 21:08

bien il faut mettre un test sur le champ message. par exemple
si message contient "Content-Type: multipart/mixed" alors traiter autrement.
il faut faire le test sur le serveur (php ou asp) car en java script ça pourrait être détourné.

Xophe
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 147
Inscription: Mer Mar 23, 2005 11:20

Message le Lun Sep 12, 2005 9:44

J'ai le même problème dans mes formulaires de commentaires.

Je pense que les données envoyées le sont par un robot qui détecte un formulaire sur une page. Difficile donc de l'empécher d'envoyer le formulaire.
Pour lutter contre ça, plusieurs méthodes néanmoins:
1 - repérer dans ses statistiques l'identité du robot et le bannir via le .htaccess
2 - détecter dans les données du formulaire la présence de 'Content-Type' par exemple et par conséquent, ne pas envoyer les données
3 - utiliser une image et dire aux visiteurs: "veuillez recopier le code dans le champs ci contre pour valider le formulaire"

En ce moment, j'utilise la méthode 2, mais je compte mettre en place une variante simple de la méthode 3: ne pas utiliser d'image, mais juste une chaine de caractères. Je ne pense pas que les créateurs du robot soient si acharnés pour prendre en compte ce genre de système pour quelques sites.


AW
WRInaute accro
WRInaute accro
 
Messages: 2274
Inscription: Mar Mai 31, 2005 14:41

Message le Lun Sep 12, 2005 10:40

Il y a deja deux posts à ce sujet.....

Mais toujours pas de réel solutions
http://www.webrankinfo.com/forums/viewtopic_35549.htm
http://www.webrankinfo.com/forums/topic ... 5562_0.htm


jeanluc
WRInaute accro
WRInaute accro
 
Messages: 2658
Inscription: Lun Mai 03, 2004 14:48

Message le Lun Sep 12, 2005 11:12

Xophe a écrit:Pour lutter contre ça, plusieurs méthodes néanmoins:
1 - repérer dans ses statistiques l'identité du robot et le bannir via le .htaccess
2 - détecter dans les données du formulaire la présence de 'Content-Type' par exemple et par conséquent, ne pas envoyer les données
3 - utiliser une image et dire aux visiteurs: "veuillez recopier le code dans le champs ci contre pour valider le formulaire"

Il me semble que c'est une réelle solution qui ne surcharge pas le serveur et qui n'ennuie pas les visiteurs réels.

Jean-Luc

Xophe
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 147
Inscription: Mer Mar 23, 2005 11:20

Message le Lun Sep 12, 2005 11:17

La solution 2 à laquelle je pensais ne faisait pas appel à du javascript et elle surcharge donc le serveur. En effet, le robot spammeur ne tient probablement pas compte du javascript et passera donc à travers la vérification.

Je pensais donc à un code côté serveur qui n'ennuie pas le visiteur mais qui effectivement peut surcharger un peu le serveur. Mais c'est minime je pense.


AW
WRInaute accro
WRInaute accro
 
Messages: 2274
Inscription: Mar Mai 31, 2005 14:41

Message le Lun Sep 12, 2005 11:20

hypothese de solution: ne pas afficher le formulaire pour ceux qui ne possedent pas le javascript....

détecter dans les données du formulaire la présence de 'Content-Type' par exemple et par conséquent, ne pas envoyer les données


Je comprends pas trop... le content type il me sert pour envoyer en html :roll:


jeanluc
WRInaute accro
WRInaute accro
 
Messages: 2658
Inscription: Lun Mai 03, 2004 14:48

Message le Lun Sep 12, 2005 11:24

Xophe a écrit:Je pensais donc à un code côté serveur qui n'ennuie pas le visiteur mais qui effectivement peut surcharger un peu le serveur. Mais c'est minime je pense.

C'est bien ce que j'avais compris. Test côté serveur avec "surcharge" infime du serveur. :wink:

Jean-Luc


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 408
Inscription: Mar Nov 02, 2004 16:00

Message le Lun Sep 12, 2005 11:25

sachant qu'à chaque fois les champs remplis par le robots sont identiques (à part parfois celui du message), je viens d'ajouter une condition : je n'envoie pas le message si le champ téléphone est identique à celui du nom...
je vous ai prévenu, je suis pas programmeur, donc bon... ;)

spam via formulaires de contact

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités