Accueil > > > ANTI SPAM ET ANTI ROBOT : SECURISATION DE FORMULAIRE SANS CAPTCHA
ANTI SPAM ET ANTI ROBOT : SECURISATION DE FORMULAIRE SANS CAPTCHA
Information sur la source
Description
Ce code source permet de sécuriser un formulaire (email, inscription, etc...) sans utiliser d'image de confirmation visuel (de type captcha). Ce code permet d'empêcher les robots spammeurs de valider un formulaire. A savoir qu'un captcha est lourd (car parfois illisible pr l'homme, et plus simple pr la machine), qu'en plus il est possible aujourd'hui de lire des captcha via logiciel. Ma méthode filtrera la majorité des robots, celle ci peut être contournée, mais cela demande au spammeur d'étudier votre site pr contourné la protection, ce qui n'arrivera presque jamais. Théorie : Vous placez sur votre formulaire en bas de celui-ci une case à cocher du style "Je certifie etre un être humain". La suite dans la partie code source...
Source
- CONTENU de 'mapage.php'
-
- <?php
- // Récuperation des valeurs en GET ou en POST
- $try=(isset($_GET['try'])?$_GET['try']:(isset($_POST['try'])?$_POST['try']:''));
- $nobotv=(isset($_GET['nobotv'])?$_GET['nobotv']:(isset($_POST['nobotv'])?$_POST['nobotv']:''));
- $nobotc=(isset($_GET['nobotc'])?$_GET['nobotc']:(isset($_POST['nobotc'])?$_POST['nobotc']:''));
- $nobots=(isset($_GET['nobots'])?$_GET['nobots']:(isset($_POST['nobots'])?$_POST['nobots']:''));
-
- // Variable
- $nobot = time().'_'.rand(50000, 60000);
-
-
- if($try=='send')
- {
- // Ici Le visiteur soumissione le formulaire
- if(($nobotc!=md5($nobotv)) or ($nobotv=='') or ($nobots!=''))
- {
- echo "\n<br /> <b>Anti-Spam</b> : Vous n'avez pas cocher la case !";
- // ICI on réafiche votre formulaire, car le test a echoué
- // On réaffiche le formulaire
- include 'mon_formulaire.php';
- }
- else
- {
- // Le test est bon... On continue
- // Envoi du mail, insertion ds MySQL, ou ce que vs voulez...
- }
- }
- else
- {
- // Ici on affiche le formulaire, c'est l'affichage par défaut
- include 'mon_formulaire.php';
- }
- ?>
-
-
-
-
-
- CONTENU DE 'mon_formulaire.php'
-
- <form action="mapage.php" method="POST">
- <input type="hidden" name="try" value="send">
- <input type="hidden" name="nobotv" value="<?php echo $nobot; ?>">
-
- <!-- ICI tout ce que vous voulez dans votre formulaire HTML -->
-
-
- <!-- On Rajoute cette petite case à cocher en bas du formulaire -->
-
- <h3>Anti-Spam :</h3>
- <input type="checkbox" name="nobotc" value="<?php echo md5($nobot); ?>" />Je confirme que je suis un être humain, et pas un robot spammeur.
- <div style="position: absolute; visibility: hidden; left: -5000; top : -5000">
- <br><input type="checkbox" name="nobots" value="<?php echo time(); ?>" />I'm a Stupid Spam-Robot
- </div>
-
- </form>
CONTENU de 'mapage.php'
<?php
// Récuperation des valeurs en GET ou en POST
$try=(isset($_GET['try'])?$_GET['try']:(isset($_POST['try'])?$_POST['try']:''));
$nobotv=(isset($_GET['nobotv'])?$_GET['nobotv']:(isset($_POST['nobotv'])?$_POST['nobotv']:''));
$nobotc=(isset($_GET['nobotc'])?$_GET['nobotc']:(isset($_POST['nobotc'])?$_POST['nobotc']:''));
$nobots=(isset($_GET['nobots'])?$_GET['nobots']:(isset($_POST['nobots'])?$_POST['nobots']:''));
// Variable
$nobot = time().'_'.rand(50000, 60000);
if($try=='send')
{
// Ici Le visiteur soumissione le formulaire
if(($nobotc!=md5($nobotv)) or ($nobotv=='') or ($nobots!=''))
{
echo "\n<br /> <b>Anti-Spam</b> : Vous n'avez pas cocher la case !";
// ICI on réafiche votre formulaire, car le test a echoué
// On réaffiche le formulaire
include 'mon_formulaire.php';
}
else
{
// Le test est bon... On continue
// Envoi du mail, insertion ds MySQL, ou ce que vs voulez...
}
}
else
{
// Ici on affiche le formulaire, c'est l'affichage par défaut
include 'mon_formulaire.php';
}
?>
CONTENU DE 'mon_formulaire.php'
<form action="mapage.php" method="POST">
<input type="hidden" name="try" value="send">
<input type="hidden" name="nobotv" value="<?php echo $nobot; ?>">
<!-- ICI tout ce que vous voulez dans votre formulaire HTML -->
<!-- On Rajoute cette petite case à cocher en bas du formulaire -->
<h3>Anti-Spam :</h3>
<input type="checkbox" name="nobotc" value="<?php echo md5($nobot); ?>" />Je confirme que je suis un être humain, et pas un robot spammeur.
<div style="position: absolute; visibility: hidden; left: -5000; top : -5000">
<br><input type="checkbox" name="nobots" value="<?php echo time(); ?>" />I'm a Stupid Spam-Robot
</div>
</form>
Conclusion
L'explication final : Lors qu'un être humain passera sur votre formulaire celui ci cochera la case "je suis un être humain", un stupide robot lui cochera toutes les cases, ou aucune des cases. A savoir qu'un être humain ne verra pas la case "I'am a Stupid Spam Robot". (le champ est masqué) Résultat : un robot ne parvient pas à valider se formulaire !
C'est très simple, très bête, mais très efficasse, mais fallais t-il y penser !? Pour ne pas qu'un robot puisse retenir les réponses à cocher ou à ne pas cocher, j'ai integrer l'heure dans le POST, et une fonction MD5.
Il vous est aussi possible de vérifier l'heure... Il suffit pr cela de comparer $nobotc et time()
Après installation sur des Form2mail, je n'ai plus de robots ;-)
Voir démo ici : http//xxxxxxxxxxxxx.com/?pg=mailme
- - - - - - - - - - - - - - - - - - - - - - - -
Afin que vous puissiez avoir une démo de l’efficacité de mon système, j’avais laissé l’adresse de mon site, avec la page de mon formulaire de mail (sendmail) destiné à mes clients pour me contacter. Ce système anti-spam monté sur mon Sendmail empêche un robot de valider le formulaire. En plus de cela, mon sendmail vérifie d’autres champs « nom, message, votre adresse, et sujet » et n’envoi pas de mail si ceux-ci n’ont pas été définit.
Il était donc possible aux visiteurs de codes-sources.com, d’aller sur mon sendmail, de cliquer sur le bouton « valider », sans cocher la case « anti-spam » (de voir apparaître le message d’erreur comme quoi il est nécessaire de cocher la case), ou de la cocher, et de voir apparaître en erreur que les champs « nom, message, adresse, et sujet » n’ont pas été définit.
Résultat : On a testé le système, et sans m’envoyer de mail. Amplement suffisant pour voir que mon système ANTI-SPAM marche !
Malgré ma demande express demandé aux visiteurs de codes-sources.com, de ne pas m’envoyer de message juste pr écrire « test », j’en réceptionne encore plrs par jour !
Je supprime donc l’adresse de démo de mon système, à vous de bien lire le code et d’en comprendre le fonctionnement, le principe, etc…
Dommage pour ceux « qui n’ont rien fait » ils payent pour les idiots (qui malgré avoir lu l’ont fait quand même) et les dyslexiques.
SI JE METS EN PLACE UN SYSTEME ANTI-SPAM (anti-robot) c’est pour me faire SPAMMER par des Humains ! ^_^
Historique
- 15 avril 2007 05:39:12 :
- Maj Texte
- 17 avril 2007 02:49:16 :
- KeyWord
- 17 avril 2007 02:50:38 :
- KeyWord
- 17 avril 2007 02:57:05 :
- Keyword
- 19 avril 2007 02:12:51 :
- Lisibilité
- 23 avril 2007 16:00:42 :
- J'avais ouublié une ligne
<input type="hidden" name="nobotv"...
- 23 février 2008 04:39:15 :
- Amélioration de la lisibilité
- 23 février 2008 04:40:38 :
- Meilleure Lisibilité
- 23 février 2008 04:42:04 :
- Meilleure lisibilité
- 21 mai 2008 09:57:33 :
- Memento ou Note : Merci de ne pas utiliser le sendmail présent sur l'url de démo pr m'envoyer des messages avec ecrit "test" ou "wdffùwmkwxpsd" pr voir si cela fonctionne.
- 25 mai 2008 15:08:50 :
- Suppression de l'url de Démo.
Sources de la même categorie
Commentaires et avis
Discussions en rapport avec ce code source dans le forum
securite lors d'un upload [ par erich10 ]
j'ai un formulaire pour uploader un fichier dans un repertoire .Pour le faire mon repertoire est en chmod777, comment puis je faire pour interdire l'e
securite page [ par amosc ]
salut tt le monde ;comment purraij empecher l acces a n importe qu elle de mes pages, je m explique : j ai un site mais si l on tape un nom d une page
SECURITE: JE FLIPPE [ par RockmanX ]
En fait voilà,j'utilise les session pour sécuriser mes sites...Jusqu'à vendredi sa marchait parfaitement partout mais ce jour-là, j'ai essayé sur un o
Protection page [ par SatanCorporation ]
Salut a tous !!!!!sur mon site web je voudrais créé une fonction qui me permettrait de protecger une page de mon site.Je voudrias que le code de la pa
Protection page web [ par SatanCorporation ]
donc tu vois ce que je veux faire c une protection de page web.je vopudrais que ma page resemble a ca ://file.php<?include('protect.php');echo "Apr
Securite Win2000-IIS-PHP-ACCESS [ par PascalLF ]
LE DECOR :1 client WIN2000 avec IE5.51 serveur Win2000 controleur de domaine (AD)1 serveur Win2000 IIS5 php1 serveur Win2000 autonome avec une BDD Acc
protection download [ par bioff ]
Comment empêcher un download direct avec l'URL et ainsi outrepasser le script "mot de passe"...D'avance,Merci.bioff
securite flash php [ par leokat ]
leokatbonjour à tous,Comment puis-je m'y prendre pour que les variables envoyées par mon fichier flash à un script php ne soient pas visibles, ni dans
Protection d'html URGENT! [ par Yoteco ]
Voilà,J'ai un ti problème... J'ai fais une fenetre dans laquelle n'importe qui peut poster un commentaire sur le site. Le tt est stocker dans une base
Protection des fichiers php [ par costou ]
Bonjour,Je suis un professionnel qui vend des applications Internet. Elles consistent à informatiser la gestion du système d'information (clients, com
|
Derniers Blogs
CSS CONTENT STATE SELECTORS (PERSONNAL DRAFT)CSS CONTENT STATE SELECTORS (PERSONNAL DRAFT) par FREMYCOMPANY
Bonjour à tous, Je viens de publier une proposition comprenant 5 pseudo-classes pour le CSS Working Group ayant trait à l'état de chargement d'un élément (ex: IMG,VIDEO,AUDIO,OBJECT pour l'HTML.). Si le c½ur vous en dit, vous pouvez retrouver cette p...
Cliquez pour lire la suite de l'article par FREMYCOMPANY MBA : POURQUOI FAIRE ET COMMENT LE CHOISIR ?MBA : POURQUOI FAIRE ET COMMENT LE CHOISIR ? par ROMELARD Fabrice
Formation initiale Durant la formation, le découpage classique est le suivant (je donnerai les équivalences Suisse lorsque je les connaîtrais) : Ecole primaire jusqu'au Collège : Formation générale permettant d'obtenir les méthodes...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice Y'A DES ERREURS QUI PEUVENT RENDRE LE DéVELOPPEUR VIOLENTY'A DES ERREURS QUI PEUVENT RENDRE LE DéVELOPPEUR VIOLENT par Aleks
Quand on a ce genre d'erreur sans log :
Et bas on a juste envie de choper le gas de Microsoft qu'a développé ça et lui foutre des baffes de Coboye ! ...
Cliquez pour lire la suite de l'article par Aleks [HYPER-V 3] PRéSENTATION DES COMMANDLETS POWERSHELL[HYPER-V 3] PRéSENTATION DES COMMANDLETS POWERSHELL par Pierrick CATRO-BROUILLET
Avec la sortie prochaine de la Beta Consumer Preview de Windows 8, j'avais envie de revenir sur une des fonctionnalités que j'attends le plus et que, en bon geek que je suis, j'utilise déjà : Hyper-V 3 ainsi son module PowerShell.
Il y a déjà pléthor...
Cliquez pour lire la suite de l'article par Pierrick CATRO-BROUILLET IIS7 - COMPRESSION GZIPIIS7 - COMPRESSION GZIP par cyril
La compression GZIP permet d'améliorer les performances de navigation en compressant ce qu'envoie le serveur à un client. Pour comprendre comment cela fonctionne, regardons ce qu'il se passe au niveau HTTP lorsqu'un client tente d'accéder à une ress...
Cliquez pour lire la suite de l'article par cyril
Logiciels
Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning Academy System (17.1.3.0)ACADEMY SYSTEM (17.1.3.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System COLLECTOR PLUS (3.00B)COLLECTOR PLUS (3.00B)COLLECTOR PLUS version 3.00B est un logiciel utilisant une base de données alimentée par :
- L... Cliquez pour télécharger COLLECTOR PLUS PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO LettresFaciles 2011 (8.0.0.1)LETTRESFACILES 2011 (8.0.0.1)LettresFaciles est un logiciel facilitant la création et la rédaction de lettres types.
Son inte... Cliquez pour télécharger LettresFaciles 2011
|