Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 25/10/2006, 10h08   #1
Invité de passage
 
Inscription : février 2006
Messages : 8
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 8
Points : 2
Points : 2
Par défaut Polution de mon livre d'or

Salut les gars,
peut etre que certains d'entre ous ont eu cela aussi, une sorte de polution sur un livre d'or plein de messages genre publicitaire postés par dizaine chaque jour, avec plein d'adresses ip differentes du coup je peux pas bloquer, en plus il arrive a inserer des champs vides alors que je fais le test avant l'insertion, peut etre c un robot, je ne crois pas, ou bien c'est quelqun qui n'a rien a faire et qui est passionné de viagra discout, je ttez un coup d'oeil svp
http://myannaba.free.fr/livre.php?&page=1
kamel_leon est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/10/2006, 10h45   #2
Rédacteur/Modérateur
 
Avatar de Erwy
 
Homme erwan
Développeur Web
Inscription : novembre 2003
Messages : 4 980
Détails du profil
Informations personnelles :
Nom : Homme erwan
Âge : 35
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Développeur Web
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : novembre 2003
Messages : 4 980
Points : 8 021
Points : 8 021
Fait un test sur le message avant insertion pour interdire qu'il contienne une url , pas trop complexe avec les expression regullière (tu interdit les www. et les http://)
__________________
modérateur/rédacteur XML
Je ne reponds pas aux questions par MP

Quand une réponse vous a été utile, pensez à utiliser le nouveau système de notation
Erwy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/10/2006, 16h24   #3
Membre confirmé
 
Inscription : juillet 2006
Messages : 253
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 253
Points : 260
Points : 260
Si c'est un robot, tu peux également tenter une validation par une image générée (ave PHP GD par exemple). C'est en général une bonne protection de base contre les robots.

(Bizarre par contre que ton contrôle de champs vides ne soit pas effectif )
Borus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/10/2006, 16h43   #4
Membre émérite
 
Avatar de goldkey
 
Inscription : mars 2003
Messages : 795
Détails du profil
Informations personnelles :
Âge : 31

Informations forums :
Inscription : mars 2003
Messages : 795
Points : 842
Points : 842
Citation:
Envoyé par kamel_leon
en plus il arrive a inserer des champs vides alors que je fais le test avant l'insertion
Peut etre qu'il est visiblement vide. Fais-tu des tests sur la caracteres "espace"
par exemple?
Car s'il y a un ou des caracteres espaces alors ce n'est pas considéré comme vide
__________________
Yes We Can
goldkey est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/10/2006, 17h33   #5
Rédacteur
 
Avatar de BrYs
 
Inscription : octobre 2002
Messages : 2 016
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : octobre 2002
Messages : 2 016
Points : 2 038
Points : 2 038
Citation:
Envoyé par Borus
Si c'est un robot, tu peux également tenter une validation par une image générée (ave PHP GD par exemple). C'est en général une bonne protection de base contre les robots.
C'est un captcha.
BrYs est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/10/2006, 21h07   #6
Membre confirmé
 
Inscription : juillet 2006
Messages : 253
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 253
Points : 260
Points : 260
Citation:
Envoyé par BrYs
C'est un captcha.
Merci, je ne connaissais pas le nom technique de ce système.
Borus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/11/2006, 16h01   #7
Membre du Club
 
Inscription : septembre 2003
Messages : 70
Détails du profil
Informations forums :
Inscription : septembre 2003
Messages : 70
Points : 59
Points : 59
Envoyer un message via ICQ à Zelphalya Envoyer un message via AIM à Zelphalya Envoyer un message via MSN à Zelphalya Envoyer un message via Yahoo à Zelphalya
N'oubliez pas que le captcha peut poser des problèmes aux personnes ayant des déficiences visuelles
Zelphalya est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/11/2006, 13h37   #8
Candidat au titre de Membre du Club
 
Avatar de Pepito2030
 
Inscription : juillet 2006
Messages : 43
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 43
Points : 12
Points : 12
Tu pourrais aussi faire une validation manuelle pour chaque message posté, tu rajoutes un champ "actif" (valeur par défaut 0) dans la table des messages de ton livre d'or dans ta bdd.

Ensuite tu fais une petite zone admin vite fait, tu listes les derniers messages postés "non actif", tu mets une case à cocher devant chaque message, et en dessous tu mets deux boutons du style "valider la sélection" et un autre bouton "supprimer la sélection".

Et biensur sur ton livre d'or tu n'afficheras que les messages "actif" (valeur 1) comme ça plus de spams !!
Pepito2030 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h47.


 
 
 
 
Partenaires

Hébergement Web