begin process at 2012 05 31 16:02:44
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Server Web

 > 

Autre

 > 

Spam robot sur témoignage du livre d'or malgré plusieurs captchas


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Spam robot sur témoignage du livre d'or malgré plusieurs captchas

jeudi 3 mars 2011 à 20:05:23 | Spam robot sur témoignage du livre d'or malgré plusieurs captchas

lestatwest

Bonjour à tous,

J'ai vraiment besoin d'aide et c'est après plusieurs recherches et plusieurs tentatives de résolutions que je permets de vous déranger.

Voila mon soucis :

- j'ai un livre d'or sur mon site web qui renseigne les témoignages des internautes sur un fichier txt et non une base de données
- depuis que le site est bien référencé, je n'arrete pas de recevoir des spams des robots sur mon livre d'or (page web php)
- chaque main, je dois nettoyer ma page web php et donc mon fichier texte des spams

Pour essayé de résoudre mon problème:
- j'ai mis en place re-captcha (sans succès malgré son bon fonctionnement),
- j'ai ajouté un champ masqué qui, s'il est rempli signifie que c'est robot et donc pas de publication sur le livre d'or (sans succès malgré son bon fonctionnement),
- j'ai sécurisé les permissions sur les fichiers, j'ai corriger et filtré mon .htaccess (sans succès)...

J'ai l'impression que quoi que je fasse, il arrive à outrepasser mes captchas et mes filtres...((pourtant si un utilisateur remplie mal le captcha ou renseigne mon champ masqué, (si affichez bien sur), rien ne passe dans le livre d'or...))

est-il possible que ce soit une faille dans mon code ? OU plus grave car je suis newbie
Aidez moi svp je suis à bout de souffle et d'idée,
jeudi 3 mars 2011 à 22:51:06 | Re : Spam robot sur témoignage du livre d'or malgré plusieurs captchas

phpAnonyme

lut,

http://www.phpcs.com/tutoriaux/POO-EXEMPLE-ALTERNATIVE-CAPTCHA_1202.aspx

______________________________________________________________________
vendredi 4 mars 2011 à 11:30:58 | Re : Spam robot sur témoignage du livre d'or malgré plusieurs captchas

lestatwest

S'il n'y a pas d'alternative plus simple et moins lourde, je vais essayer....
vendredi 4 mars 2011 à 12:23:32 | Re : Spam robot sur témoignage du livre d'or malgré plusieurs captchas

lestatwest

Par contre les captchas fonctionnnent bien pour les internautes, ce sont les robots qui bypass ma sécurité et les permissions, mon problème est là et c'est pourquoi je me demande si j'ai pas une faille de sécurité...
J'ai peur qu'avec cette alternative, le résultat soit le même ?
vendredi 4 mars 2011 à 14:24:50 | Re : Spam robot sur témoignage du livre d'or malgré plusieurs captchas

phpAnonyme

S'il n'y a pas d'alternative plus simple et moins lourde, je vais essayer....

Ben c'est pas lourd et c'est simple. Dans le tuto c'est fait en objet, mais rien ne t'oblige à le faire en objet aussi. C'est surtout le principe que je voulais te faire part.

______________________________________________________________________
vendredi 4 mars 2011 à 18:05:16 | Re : Spam robot sur témoignage du livre d'or malgré plusieurs captchas

lestatwest

Je m'exprime mal, sorry,
Le truc s'est si le problème réside dans une faille de mon code (si possible bien sûr), le problème reste d'être le même non ?
Par exemple, même si je verrouille mon captcha (=> saisi impossible pour aucun internaute), les robots passent toujours quoi qu'il arrive... donc tu comprends pourquoi je dis "J'ai peur qu'avec cette alternative, le résultat soit le même ?"
vendredi 4 mars 2011 à 19:02:47 | Re : Spam robot sur témoignage du livre d'or malgré plusieurs captchas

phpAnonyme

Réponse acceptée !
Ben écoute tu parle de faille depuis le début, mais il n'y a que toi qui puisse le savoir car on n'a pas ton code.
Ensuite il n'y a pas 36000 solutions :
- Soit effectivement tu résous ton problème de sécu, s'il y a.
- Soit tu change de système captcha,
- Soit tu cherche un moyen alternatif,
- Soit tu utilise effectue les trois précédents.

Concernant l'alternative :
- Les champs nécessaires doivent obligatoirement être remplie et correctes :
- nom/prenom/pseudonyme (lettres, tirets, underscores, chiffres?)
- Adresse électronique valide

- L'internaute doit valider son message à partir de sa boîte mail.
- L'envoi ou l'enregistrement du message final est effectué uniquement si la clé unique est valide.
- Si toutefois le robot gère réception/lecture de sa boîte mail, tu peux blacklister les adresses mails et/ou leurs domaines. A la différence d'un blacklistage des adresses ips qui parfois sont dynamiques.
Donc à toi de juger !
______________________________________________________________________
samedi 5 mars 2011 à 00:37:15 | Re : Spam robot sur témoignage du livre d'or malgré plusieurs captchas

lestatwest

Je parle de faille, oui, mais c'est une hypothèse parmi 360000 , je cherchais à avoir vos avis (les erreurs les plus classiques faites par les "néophytes")
Merci sincerement pour cette première solution en tout cas, j'espère que cela va résoudre mon problème et également identifier la source du problème (il faut que je trouve la cause du problème avant d'appliquer le médoc ) mais ces tests vont m'aider à élaguer différentes hypothèses (faille du code, captcha défectueuse ou "has-been", permissions trop large, filtre...)

Merci à tous
samedi 5 mars 2011 à 16:35:16 | Re : Spam robot sur témoignage du livre d'or malgré plusieurs captchas

mailliam

hello,

j'ai trouvé un truc sympa: le captcha grattable

http://marcel-bultez.chez-alice.fr/utilitaires/cageot/index.php

mais je sais pas ce que ca vaut, j'n'ai pas testé..
A++


Cette discussion est classée dans : web, robot, livre, succès, captchas


Répondre à ce message

Sujets en rapport avec ce message

Robot d'indexation web [ par tony4758 ] Bonjour, je cherche à créer un mini robot d'indexation web qui releverait les metatags des sites et parcoueraraient les liens. EN sachant qu'il inscri Livre: créez votre web dynamique avec php de pruvot [ par michelrobert ] Bonjour,J'ai emprunté de la bibliothèque le livre "Créez votre Web dynamique avec PHP" de Tanguy Pruvot.  C'est un très bon livre mais le CD-ROM qui e Créer des sessions sur un site Web [ par MSpringer ] Bonjour, Je n'y connais pas grand chose en programmation. J'ai créé un site avec Expression Web 2, à partir d'un modèle et tout est ok. Maintenant, Problème virus sur son propre site web [ par Aulios ] Bonjour, j'ai un gros problème. Voilà j'ai un site web qui marche très bien , bon réferencement,... Mais aujourd'hui, j'allais sur sa page d'accueil Debutant en developpement web [ par VisualBoy ] Bonjour, Tout d'abord, desole pour les accent: Je travaille avec un clavier qwerty. Je me suis decide a poster parce que j'aimerai avoir quelques cons Cherche Team pour Project [ par kanye1982 ] Youssef Bonjour tout le monde voila je ne vais pas vous faire un message de 100 lignes mais juste vous résumé ça en 20 ligne si possible... Je suis Intégration web compatibilité des navigateurs [ par arillustor ] Bonjour, Je vous informe l'un de mes problèmes que je n'arrive pas à régler depuis un bon moment c'est pour cela que j'essaye de faire appel à vous. Besoin d'aide pour un script. [ par Yodelei ] Bonjour à tous, Je cherche à réaliser un script qui liste tous les dossiers et sous-dossiers d'un disque de manière récursive et surtout de stocker c curl et ajax [ par tious82 ] Bonjour a tous, J'essai de récuperer le contenu d'un résultat d'une page distante( une base de connaissance - application web tierce stockée sur un s Integrer un moteur de recherche dans un site web [ par nosgraf ] Bonjour, je voudrais integrer sur une mon site(page d'acceuil par ex) un moteur de recherche provenant de la page de http://www.google.com. Comme l


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,515 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales