Précédent   Forum des professionnels en informatique > PHP > Langage > Débuter
Débuter Forum d'entraide pour débuter en PHP. Avant de poster -> Cours PHP, FAQ PHP, Outils PHP, etc.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/10/2011, 15h16   #1
Invité de passage
 
Homme
Inscription : août 2010
Messages : 128
Détails du profil
Informations personnelles :
Sexe : Homme

Informations forums :
Inscription : août 2010
Messages : 128
Points : 1
Points : 1
Par défaut Bulletin inscription piraté

Bonjour,

J'ai fais un bulletin inscription pour un site internet et en regardant les inscriptions des personnes j'ai aperçu deux ou trois mails bizarres avec des incohérence donc j'aimerais savoir comment protéger son formulaire par les intrusions de pirate enfin si c'est du piratage????

Bonne journée et merci!
Marc31 est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 27/10/2011, 15h36   #2
Responsable Développement Web

 
Avatar de Bovino
 
Homme Didier Mouronval
Développeur Web
Inscription : juin 2008
Messages : 13 807
Détails du profil
Informations personnelles :
Nom : Homme Didier Mouronval
Âge : 41
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : juin 2008
Messages : 13 807
Points : 35 789
Points : 35 789
Euh... sincèrement, tu t'attends à quoi ? Qu'on te fasse un cours complet sur la sécurisation d'un site ? Ou alors tu crois qu'il existe une méthode magique, genre stopHacking() qui stoppe toute attaque éventuelle ???
__________________
Pas de question technique par MP !
Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
Vous possédez un blog et aimeriez diffuser vos billets sur le forum, contactez-moi !
Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
Mon livre sur jQuery
Bovino est déconnecté   Envoyer un message privé Réponse avec citation 03
Vieux 27/10/2011, 15h57   #3
Membre éclairé
 
Homme
Développeur Sharepoint/Biztalk
Inscription : octobre 2008
Messages : 500
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur Sharepoint/Biztalk

Informations forums :
Inscription : octobre 2008
Messages : 500
Points : 398
Points : 398
Je vois pas pourquoi avoir des mails bizarres est du piratage ?

Soit tu rajoutes un captcha à ton formulaire d'inscription (si jamais tes mails bizarres viennent d'un bot).

Soit tu rajoutes une validation de compte par mail, là les gens sont obligés de mettre un mail valide.

A toi de voir tout les cas possibles afin de t'en protéger au mieux.
bob633 est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 28/10/2011, 20h12   #4
Invité de passage
 
Homme
Inscription : août 2010
Messages : 128
Détails du profil
Informations personnelles :
Sexe : Homme

Informations forums :
Inscription : août 2010
Messages : 128
Points : 1
Points : 1
Merci bob633 mais comment sa marche les captcha, il y a des scripts à inserer dans le code php??
Marc31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/10/2011, 00h09   #5
Membre chevronné
 
Avatar de christele_r
 
Femme Christele
Inscription : novembre 2009
Messages : 661
Détails du profil
Informations personnelles :
Nom : Femme Christele
Âge : 39
Localisation : France

Informations professionnelles :
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : novembre 2009
Messages : 661
Points : 690
Points : 690
Bonsoir,
tu as deux recherches a faire ici (tout en haut de cette page a droite)

1) captcha
la tu vas trouver tout nos articles et sujets traités sur les captcha.
2) contrôle validitée adresse mail
le premier est un topo super !
( http://atranchant.developpez.com/code/validation/ )
bon courage
christele_r est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/10/2011, 19h42   #6
Membre du Club
 
Avatar de Freedolphin
 
Inscription : février 2006
Messages : 145
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 145
Points : 47
Points : 47
Tu peux utiliser des codes tout faits comme Cryptographp (dispo sur captcha.fr) ou simplement coder une petite question du genre "combien font 5+2", et ajouter une condition lors du traitement de ton formulaire de type "if($antirobot==7) j'envoie le formulaire".
__________________
Le mieux n'est pas forcément l'ennemi du bien.
Freedolphin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/10/2011, 20h21   #7
Membre actif
 
Avatar de bigltnt
 
Inscription : mars 2007
Messages : 221
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : mars 2007
Messages : 221
Points : 155
Points : 155
Lorsque tu dis "deux ou trois mails bizarres avec des incohérence" est-ce que tu entends des adresses emails qui ne ressemblent pas à des adresses emails ?

Car deux réponses possibles:

- Les captcha oui, si tu veux te protéger des insertions automatiques par des robots/programmes (ton bizarre signifie donc "pleins", mais tu dis "deux ou trois" ce qui semble donc ne pas être le cas, d'où mon intervention)

- Si c'est du format de l'adresse email que tu veux protéger, alors il faut valider l'adresse avec une expression régulière, pour n'avoir que des formats d'adresses valides
bigltnt est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/10/2011, 01h03   #8
Modérateur
 
Inscription : septembre 2010
Messages : 7 131
Détails du profil
Informations forums :
Inscription : septembre 2010
Messages : 7 131
Points : 8 491
Points : 8 491
Citation:
Envoyé par bigltnt Voir le message
- Si c'est du format de l'adresse email que tu veux protéger, alors il faut valider l'adresse avec une expression régulière, pour n'avoir que des formats d'adresses valides
ou un filter_var si on veux pas s’embêter
__________________
http://blog.stealth35.com/
stealth35 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/10/2011, 09h37   #9
Membre du Club
 
Avatar de Freedolphin
 
Inscription : février 2006
Messages : 145
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 145
Points : 47
Points : 47
Citation:
Envoyé par bigltnt Voir le message
Lorsque tu dis "deux ou trois mails bizarres avec des incohérence" est-ce que tu entends des adresses emails qui ne ressemblent pas à des adresses emails ?
Je suis d'accord avec Bigltnt, peux-tu nous donner un exemple de ces emails ? Car en effet s'ils ressemblent à
Code :
25587458@xujixifijiki.ru
, c'est un robot...
__________________
Le mieux n'est pas forcément l'ennemi du bien.
Freedolphin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/11/2011, 11h13   #10
Invité de passage
 
Homme
Inscription : août 2010
Messages : 128
Détails du profil
Informations personnelles :
Sexe : Homme

Informations forums :
Inscription : août 2010
Messages : 128
Points : 1
Points : 1
Bonjour,
merci à tous pour les explications!
Voici un exemple de mail.
Bonne journée
Images attachées
Type de fichier : jpg exemple_message.JPG (49,3 Ko, 9 affichages)
Marc31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/11/2011, 11h18   #11
Membre éclairé
 
Homme
Développeur Sharepoint/Biztalk
Inscription : octobre 2008
Messages : 500
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations professionnelles :
Activité : Développeur Sharepoint/Biztalk

Informations forums :
Inscription : octobre 2008
Messages : 500
Points : 398
Points : 398
En effet, cela ressemble bien à un mail de robot. Un captcha devrait donc faire l'affaire
bob633 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/11/2011, 11h44   #12
Membre du Club
 
Avatar de Freedolphin
 
Inscription : février 2006
Messages : 145
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 145
Points : 47
Points : 47
Tout pareil : c'est bien du spam automatique. Je te renvoie à nos conseils précédents.
__________________
Le mieux n'est pas forcément l'ennemi du bien.
Freedolphin est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h45.


 
 
 
 
Partenaires

Hébergement Web