spam via formulaires de contact

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 519
Inscription: 2 Nov 2004

spam via formulaires de contact

Message le Dim Sep 11, 2005 18:56

Bonjour,
Depuis deux semaines je reçois des messages non sollicités provenant des formulaires de contact de certains de mes sites.
Avez-vous ce même problème, et surtout comment empêcher çà ?

Exemple, ajourd'hui une dixaine de messages depuis la page www.agencearagon.com/contact.php:
Nom : xluowaxmnl@agencearagon.com
Téléphone : xluowaxmnl@agencearagon.com
Email : xluowaxmnl@agencearagon.com
Message : xluowaxmnl@agencearagon.com
Content-Type: multipart/mixed; boundary="===============1179083760=="
MIME-Version: 1.0
Subject: 5c411b58
To: xluowaxmnl@agencearagon.com
bcc: jrubin3546@aol.com
From: xluowaxmnl@agencearagon.com

This is a multi-part message in MIME format.

--===============1179083760==
Content-Type: text/plain; charset="us-ascii"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit

rfvjkll
--===============1179083760==--

Bien entendu, les emails affichés n'existent pas.
Fred


Remi L.
WRInaute passionné
WRInaute passionné
 
Messages: 1063
Inscription: 6 Sep 2003

Message le Dim Sep 11, 2005 19:47

Oui, j'en ai plein aussi.
Je pense rajouter un test pour les piéger car il y en a de plus en plus...


usa-decouverte
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 308
Inscription: 10 Aoû 2004

Message le Dim Sep 11, 2005 19:56

Même chose, depuis plus de trois semaines... une à deux fois par semaine, à partir du formulaire de contact du site!

Faut-il s'en inquiéter d'urgence... ou laisser faire en se disant que ça passera?


Americas
WRInaute accro
WRInaute accro
 
Messages: 3380
Inscription: 24 Sep 2003

Message le Dim Sep 11, 2005 20:28

J'ai eu des tas de soucis avec les formulaires de contact.

Maintenant, tant que je ne trouverais pas un script fiable à 100%, j'oblige les visiteurs à passer par leur lecteur de courrier. :roll:

nodom
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 316
Inscription: 15 Jan 2005

Message le Dim Sep 11, 2005 20:31

moi aussi mais sur le moteur de recherche interne.

YvesB
WRInaute impliqué
WRInaute impliqué
 
Messages: 520
Inscription: 11 Jan 2004

Message le Dim Sep 11, 2005 20:40

J'ai aussi le meme probleme.... pq ne pas juste ajouter un code reconnaitre/reecrire comme dans bcp de site pour l'inscription ? etc : -http://www.subdirect.org/inscribe.php


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 519
Inscription: 2 Nov 2004

Message le Dim Sep 11, 2005 20:53

c'est sûr que ça résoudrait le problème mais je trouve çà un peu lourd, je veux éviter d'imposer çà aux clients à cause de ces parasites.
Il faudrait savoir comment fonctionne leur système pour pouvoir le contrer, je ne suis pas programmeur alors est-ce que quelqu'un le sait ?

nodom
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 316
Inscription: 15 Jan 2005

Message le Dim Sep 11, 2005 21:08

bien il faut mettre un test sur le champ message. par exemple
si message contient "Content-Type: multipart/mixed" alors traiter autrement.
il faut faire le test sur le serveur (php ou asp) car en java script ça pourrait être détourné.

Xophe
WRInaute discret
WRInaute discret
 
Messages: 161
Inscription: 23 Mar 2005

Message le Lun Sep 12, 2005 9:44

J'ai le même problème dans mes formulaires de commentaires.

Je pense que les données envoyées le sont par un robot qui détecte un formulaire sur une page. Difficile donc de l'empécher d'envoyer le formulaire.
Pour lutter contre ça, plusieurs méthodes néanmoins:
1 - repérer dans ses statistiques l'identité du robot et le bannir via le .htaccess
2 - détecter dans les données du formulaire la présence de 'Content-Type' par exemple et par conséquent, ne pas envoyer les données
3 - utiliser une image et dire aux visiteurs: "veuillez recopier le code dans le champs ci contre pour valider le formulaire"

En ce moment, j'utilise la méthode 2, mais je compte mettre en place une variante simple de la méthode 3: ne pas utiliser d'image, mais juste une chaine de caractères. Je ne pense pas que les créateurs du robot soient si acharnés pour prendre en compte ce genre de système pour quelques sites.


AW
WRInaute passionné
WRInaute passionné
 
Messages: 2274
Inscription: 31 Mai 2005

Message le Lun Sep 12, 2005 10:40

Il y a deja deux posts à ce sujet.....

Mais toujours pas de réel solutions
http://www.webrankinfo.com/forums/viewtopic_35549.htm
http://www.webrankinfo.com/forums/topic ... 5562_0.htm


jeanluc
WRInaute accro
WRInaute accro
 
Messages: 3049
Inscription: 3 Mai 2004

Message le Lun Sep 12, 2005 11:12

Xophe a écrit:Pour lutter contre ça, plusieurs méthodes néanmoins:
1 - repérer dans ses statistiques l'identité du robot et le bannir via le .htaccess
2 - détecter dans les données du formulaire la présence de 'Content-Type' par exemple et par conséquent, ne pas envoyer les données
3 - utiliser une image et dire aux visiteurs: "veuillez recopier le code dans le champs ci contre pour valider le formulaire"

Il me semble que c'est une réelle solution qui ne surcharge pas le serveur et qui n'ennuie pas les visiteurs réels.

Jean-Luc

Xophe
WRInaute discret
WRInaute discret
 
Messages: 161
Inscription: 23 Mar 2005

Message le Lun Sep 12, 2005 11:17

La solution 2 à laquelle je pensais ne faisait pas appel à du javascript et elle surcharge donc le serveur. En effet, le robot spammeur ne tient probablement pas compte du javascript et passera donc à travers la vérification.

Je pensais donc à un code côté serveur qui n'ennuie pas le visiteur mais qui effectivement peut surcharger un peu le serveur. Mais c'est minime je pense.


AW
WRInaute passionné
WRInaute passionné
 
Messages: 2274
Inscription: 31 Mai 2005

Message le Lun Sep 12, 2005 11:20

hypothese de solution: ne pas afficher le formulaire pour ceux qui ne possedent pas le javascript....

détecter dans les données du formulaire la présence de 'Content-Type' par exemple et par conséquent, ne pas envoyer les données


Je comprends pas trop... le content type il me sert pour envoyer en html :roll:


jeanluc
WRInaute accro
WRInaute accro
 
Messages: 3049
Inscription: 3 Mai 2004

Message le Lun Sep 12, 2005 11:24

Xophe a écrit:Je pensais donc à un code côté serveur qui n'ennuie pas le visiteur mais qui effectivement peut surcharger un peu le serveur. Mais c'est minime je pense.

C'est bien ce que j'avais compris. Test côté serveur avec "surcharge" infime du serveur. :wink:

Jean-Luc


fredm
WRInaute impliqué
WRInaute impliqué
 
Messages: 519
Inscription: 2 Nov 2004

Message le Lun Sep 12, 2005 11:25

sachant qu'à chaque fois les champs remplis par le robots sont identiques (à part parfois celui du message), je viens d'ajouter une condition : je n'envoie pas le message si le champ téléphone est identique à celui du nom...
je vous ai prévenu, je suis pas programmeur, donc bon... ;)

spam via formulaires de contact

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités