IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Bibliothèques et frameworks PHP Discussion :

Génération d'image de sécurité (captcha) et système alternatif


Sujet :

Bibliothèques et frameworks PHP

  1. #1
    Membre habitué
    Inscrit en
    Janvier 2005
    Messages
    201
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 201
    Points : 143
    Points
    143
    Par défaut Génération d'image de sécurité (captcha) et système alternatif
    Bonjour,
    Depuis moins d'une semaine, je reçois par le formulaire de contact de mon site des messages un peu étranges, tous bourrés de fautes d'orthographe, d'un Français peu correct, et utilisant tous des adresses e-mail gratuites (le plus souvent, hotmail). Les adresses IP sont différentes et proviennent d'Afrique, de Tele2 ou encore de Wanadoo. La plupart demandent de l'aide pour s'inscrire sur mon forum ou ne trouvent plus leur mot de passe, alors que les adresses e-mails n'appartiennent à aucun membre de mon forum. J'ai l'impression que ces messages proviennent de bots. D'autres ont-ils eu le même "problème" ? Certains messages sont totalement sans aucun sens, coimme celui-là : "exercise de l\'exel".

    J'envisage d'ajouter un captcha si ces messages persistent, mais celà risque d'empêcher les mal-voyants de l'utiliser. Connaissez-vous un système alternatif ?

  2. #2
    Membre actif
    Profil pro
    Étudiant
    Inscrit en
    Avril 2006
    Messages
    237
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2006
    Messages : 237
    Points : 283
    Points
    283
    Par défaut
    Tu peux demander une validation par l'adresse mail, ou par toi-même.

    Par contre je ne sais pas si l'attribut alt de la balise image est lu par les robots....

  3. #3
    Membre habitué
    Inscrit en
    Janvier 2005
    Messages
    201
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 201
    Points : 143
    Points
    143
    Par défaut
    Le but est d'empêcher les robots de m'envoyer des e-mails, pas de m'assurer que l'e-mail reçu a bien été envoyé par un humain. Donc, une confirmation par mail vers l'utilisateur ne sert pas à grand chose.

  4. #4
    Membre habitué Avatar de kanzarih
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Novembre 2002
    Messages
    327
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Novembre 2002
    Messages : 327
    Points : 197
    Points
    197
    Par défaut
    je propose une methode mais est ce que sa marche ! a tester:

    1. utilise un fichier simple html pour ton formulaire
    2. métre la fonction mail dans un fichier php
    3. vous faite appel au fichier php par votre formulaire
    4. et en fin une petite redirection dans le fichier php
    tu peut maitre ton fichier php dans un reperoire protéger par .htaccess
    et comme ca on ne peut pas voir ton email

    normalement ca doit marcher mais a tester

  5. #5
    Membre actif
    Profil pro
    Étudiant
    Inscrit en
    Avril 2006
    Messages
    237
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2006
    Messages : 237
    Points : 283
    Points
    283
    Par défaut
    Sinon tu peux bloquer les adresses ip des robots.
    Mais la solution la plus efficace est certainement la validation par une image !

  6. #6
    Membre habitué
    Inscrit en
    Janvier 2005
    Messages
    201
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 201
    Points : 143
    Points
    143
    Par défaut
    Citation Envoyé par kanzarih
    je propose une methode mais est ce que sa marche ! a tester:
    1. utilise un fichier simple html pour ton formulaire
    2. métre la fonction mail dans un fichier php
    3. vous faite appel au fichier php par votre formulaire
    4. et en fin une petite redirection dans le fichier php
    tu peut maitre ton fichier php dans un reperoire protéger par .htaccess
    et comme ca on ne peut pas voir ton email

    normalement ca doit marcher mais a tester
    Euh, j'ai du mal à comprendre l'intérêt du .htaccess et en quoi ça va résoudre mon problème.

    Citation Envoyé par Tipoun
    Sinon tu peux bloquer les adresses ip des robots.
    Mais la solution la plus efficace est certainement la validation par une image !
    Les IP changent. Des IP africaines, d'autres de Wanadoo, ou encore Tele2 France. Le problème est plutôt de ne pas empêcher les mal-voyants d'utiliser le formulaire. Pensez-vous que demander la saisie d'une suite de mots sans rapport sera efficace contre les robots ? Sont vraiment chiants ces @#!$# de robots....

  7. #7
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Salut

    Une alternative serait de mettre ton adresse dans une image ou dans un fichier SWF plutôt qu'en clair dans la page. Je te propose cela en supposant que les bots ont trouvé ton adresse e-mail en clair dans ton site...
    Maintenant qu'ils ont l'adresse, tu n'as plus que tes yeux pour pleurer :/

    kanzarih : ta solution est malheureusement bien trop optimiste : les bots sont tout à fait capables de remplir le fomulaire, ce qui rend ta démarche inutile.

  8. #8
    Membre habitué
    Inscrit en
    Janvier 2005
    Messages
    201
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 201
    Points : 143
    Points
    143
    Par défaut
    Citation Envoyé par Yogui
    Salut

    Une alternative serait de mettre ton adresse dans une image ou dans un fichier SWF plutôt qu'en clair dans la page. Je te propose cela en supposant que les bots ont trouvé ton adresse e-mail en clair dans ton site...
    Maintenant qu'ils ont l'adresse, tu n'as plus que tes yeux pour pleurer :/

    kanzarih : ta solution est malheureusement bien trop optimiste : les bots sont tout à fait capables de remplir le fomulaire, ce qui rend ta démarche inutile.
    Non, les messages viennent de MON formulaire de contact qui utilise la fonction mail(). Mon adresse n'apparaît pas sur la source.

  9. #9
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Ah

    En ce cas, je vois mal comment éviter soit le captcha soit le spam.
    Le problème est que tu souhaites rendre ton formulaire accessible aux mal voyants : cela suppose un captcha relativement simple, donc facile à analyser par les bots, donc inutile...

  10. #10
    Nouveau membre du Club
    Inscrit en
    Avril 2006
    Messages
    25
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 25
    Points : 25
    Points
    25
    Par défaut
    tu as jeté un coup d'oeil là dessus ?
    http://www.atelierphp5.com/un-captcha-accessible.html

Discussions similaires

  1. génération d'image (gif par ex) ou redimensionnement
    Par Satanas_et_diabolo dans le forum Multimédia
    Réponses: 1
    Dernier message: 08/05/2006, 18h24
  2. [Sécurité] Image de sécurité
    Par castaka dans le forum Langage
    Réponses: 1
    Dernier message: 28/02/2006, 21h55
  3. Carte dynamique : génération d'image ou service Web ?
    Par missnouvelle dans le forum Bibliothèques et frameworks
    Réponses: 18
    Dernier message: 17/02/2006, 14h39
  4. [Images] Génération d'image PNG dynamique
    Par Jehuty dans le forum Bibliothèques et frameworks
    Réponses: 46
    Dernier message: 01/02/2006, 14h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo