Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 06/06/2006, 20h11   #1
Membre habitué
 
Avatar de php_de_travers
 
Inscription : juin 2004
Messages : 460
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 460
Points : 144
Points : 144
Par défaut [Sécurité] crypter les emails

Bonjour,

quelle méthode utilisez-vous pour faire en sorte que des visiteurs laissent leur adresse email sur un site, qu'elle s'affiche en clair pour les êtres humains mais qu'elle ne soit pas (trop) réutilisable par les robots de spam ?

A bientôt.

Signé de25698eabd12548dcs4@ac987fbb8.com
php_de_travers est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/06/2006, 20h33   #2
Membre chevronné
 
Avatar de kankrelune
 
Inscription : décembre 2005
Messages : 766
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 766
Points : 745
Points : 745
Technique css ou captcha... .. .

@ tchaOo°
kankrelune est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/06/2006, 21h05   #3
Membre habitué
 
Avatar de php_de_travers
 
Inscription : juin 2004
Messages : 460
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 460
Points : 144
Points : 144
Citation:
Envoyé par kankrelune
Technique css ou captcha... .. .

@ tchaOo°
Que veux-tu dire par technique css ?
php_de_travers est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/06/2006, 15h53   #4
Expert Confirmé
 
Avatar de Maxoo
 
Maxime Pasquier
Expert PHP
Inscription : novembre 2004
Messages : 2 126
Détails du profil
Informations personnelles :
Nom : Maxime Pasquier
Âge : 28
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations professionnelles :
Activité : Expert PHP
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : novembre 2004
Messages : 2 126
Points : 2 602
Points : 2 602
http://www.digipills.com/cerbermail/intro.php

c'est ce que tu veux, non ??
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur.
Mon espace Développez : mes Créations.


Rencontre & Carte des Membres de Developpez.com, version 3.0
Maxoo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/06/2006, 18h18   #5
Membre chevronné
 
Avatar de Hervé Saladin
 
Développeur Web
Inscription : décembre 2004
Messages : 636
Détails du profil
Informations personnelles :
Âge : 30

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : décembre 2004
Messages : 636
Points : 689
Points : 689
les robots de spams sont trop bêtes pour pouvoir interprêter du javascript.
=> fonction javascript qui reçoit en parametre l'adresse en morceaux, et qui les reconstitue pour les afficher
Ce n'est pas vraiment du cryptage, mais c'est censé être efficace.
Evidamment, ça présente l'inconvénient que les utilisateurs qui ont désactivé javascript ne pourront pas voir l'adresse email ...
__________________
Ne cliquez pas sur ce lien
Hervé Saladin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/06/2006, 18h47   #6
Membre chevronné
 
Avatar de kankrelune
 
Inscription : décembre 2005
Messages : 766
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 766
Points : 745
Points : 745
Citation:
Envoyé par php_de_travers
Que veux-tu dire par technique css ?
Dans ce genre la... .. .

@ tchaOo°
kankrelune est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/06/2006, 18h49   #7
Membre chevronné
 
Avatar de kankrelune
 
Inscription : décembre 2005
Messages : 766
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 766
Points : 745
Points : 745
Citation:
Envoyé par Hervé Saladin
les robots de spams sont trop bêtes pour pouvoir interprêter du javascript.
Les robots des spameurs sont bien moins bêtes que tu ne le pense... il lisent le ASCII, décrypte les protections javascript les plus courantes... .. .

@ tchaOo°
kankrelune est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/06/2006, 18h56   #8
Membre chevronné
 
Avatar de Hervé Saladin
 
Développeur Web
Inscription : décembre 2004
Messages : 636
Détails du profil
Informations personnelles :
Âge : 30

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : décembre 2004
Messages : 636
Points : 689
Points : 689
Citation:
Envoyé par kankrelune
Les robots des spameurs sont bien moins bêtes que tu ne le pense... il lisent le ASCII, décrypte les protections javascript les plus courantes... .. .
mmmmmh tu crois ?
et si je fais la mienne propre et originale de protection javascript .... ?
remarque, de toutes façons c'est toujours le jeu du chat et de la souris, et les robots comme les protections sont condamnées à être toujours plus évoluées pour se contrer mutuellement ... je pense que ça vaudra aussi pour la protection css tôt ou tard.
Sinon, je viens d'avoir une idée ... je sais qu'il éxiste des scripts capables de génerer des images représentant du texte (de plus en plus utilisés pour protèger les forums des inscriptions automatisées de robots), pourquoi pas réutiliser un mécanisme de ce type pour génerer les adresses sous forme d'images ?
__________________
Ne cliquez pas sur ce lien
Hervé Saladin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/06/2006, 08h33   #9
Membre habitué
 
Avatar de php_de_travers
 
Inscription : juin 2004
Messages : 460
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 460
Points : 144
Points : 144
Citation:
Envoyé par Maxoo

Merci pour ce lien, mais l'idée est d'être quand même autonome, c'est à dire sans passer par un site externe qui génère le cryptage.
php_de_travers est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/06/2006, 10h59   #10
Expert Confirmé
 
Avatar de Maxoo
 
Maxime Pasquier
Expert PHP
Inscription : novembre 2004
Messages : 2 126
Détails du profil
Informations personnelles :
Nom : Maxime Pasquier
Âge : 28
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations professionnelles :
Activité : Expert PHP
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : novembre 2004
Messages : 2 126
Points : 2 602
Points : 2 602
Citation:
Envoyé par php_de_travers
Merci pour ce lien, mais l'idée est d'être quand même autonome, c'est à dire sans passer par un site externe qui génère le cryptage.
tu n'as qu'a refaire a peu pres ce qu'il font ... c'etait pour te montrer ce qui etait possible.
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur.
Mon espace Développez : mes Créations.


Rencontre & Carte des Membres de Developpez.com, version 3.0
Maxoo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/06/2006, 16h29   #11
Membre chevronné
 
Avatar de kankrelune
 
Inscription : décembre 2005
Messages : 766
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 766
Points : 745
Points : 745
Citation:
Envoyé par Hervé Saladin
mmmmmh tu crois ?
et si je fais la mienne propre et originale de protection javascript .... ?
Il ne faut pas éxagérer... si tu fais ta protection js sans faire du simple fromCharCode() normalement tu devrais être tranquil... .. .

Citation:
Envoyé par Hervé Saladin
remarque, de toutes façons c'est toujours le jeu du chat et de la souris, et les robots comme les protections sont condamnées à être toujours plus évoluées pour se contrer mutuellement ... je pense que ça vaudra aussi pour la protection css tôt ou tard.
Certe mais comme pour la protection Captcha il faut que le robot soit beaucoup plus évolué car ce n'est plus un scan/cherchage/décryptage de source html mais la simulation d'un sens humain, en l'occurence la vue, et la il faut faire appel à un réseau de neuronne ce n'est plus un simple boot qui suit des routines de base (search @ )... mais c'est faisable et ça viendra un jour... .. .

Citation:
Envoyé par Hervé Saladin
Sinon, je viens d'avoir une idée ... je sais qu'il éxiste des scripts capables de génerer des images représentant du texte (de plus en plus utilisés pour protèger les forums des inscriptions automatisées de robots), pourquoi pas réutiliser un mécanisme de ce type pour génerer les adresses sous forme d'images ?
C'est la protection captcha... c'est efficace mais il faut pas avoir 200 adresses à afficher sinon tu plombe ton serveur... après c'est pareil que la protection css un réseau neuronal peut faire sauter ça si tu te contente d'écrire ton adresse sur un fond blanc (mais bon les bots n'en sont pas encore là)... .. .

Seul incovénient de ces deux techniques... les aveugles... .. .

@ tchaOo°
kankrelune est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h01.


 
 
 
 
Partenaires

Hébergement Web