Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 17/08/2005, 12h01   #1
Membre habitué
 
Avatar de nin2
 
Inscription : février 2005
Messages : 100
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Deux Sèvres (Poitou Charente)

Informations forums :
Inscription : février 2005
Messages : 100
Points : 108
Points : 108
Par défaut [Spam - Robots] Comment éviter la collecte d'adresses mail ?

Bonjour à tous !

Je suis en train de développer un petit site web pour le club de basket dont je fais partie. Une des pages du site est un trombinoscope des membres du bureau de l'association. Or dans cette page, je fais apparaître sous chaque photo un lien vers l'adresse mail de la personne.
Je voudrais éviter que ces adresses puissent être récupérées par des robots malveillant afin de remplir les listes de mails pour les spammers.

J'ai effectué quelques recherches sur le web et j'ai trouvé plusieurs solutions dont celles ci :
- utilisation d'un fichier robots.txt à mettre à la racine du site
- utilisation d'un fichier .htaccess afin d'empêcher les robots d'accéder aux pages.

Connaissez-vous d'autres méthodes et laquelle est la plus efficace ?

Merci de m'éclairer un peu dans ce sens.
nin2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 12h03   #2
Membre Expert
 
Avatar de Oluha
 
Inscription : novembre 2004
Messages : 2 161
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Ille et Vilaine (Bretagne)

Informations forums :
Inscription : novembre 2004
Messages : 2 161
Points : 2 051
Points : 2 051
crypter les adresses emails : http://www.caspam.org/index2.html

sinon tu fais un envoi d'email en passant par un langage coté serveur, ainsi l'utilisateur ne connait pas l'adresse email tant qu'on ne lui a pas répondu.
Oluha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 13h52   #3
Membre habitué
 
Avatar de nin2
 
Inscription : février 2005
Messages : 100
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Deux Sèvres (Poitou Charente)

Informations forums :
Inscription : février 2005
Messages : 100
Points : 108
Points : 108
Merci pour ta réponse rapide !

J'ai été voir le site dont tu parles pour crypter les adresses mail avec javascript. Je trouve le concept super ! Sauf que dans mon cas, la page est générée dynamiquement et les adresses mail sont lues depuis une base de données. Donc je vois pas trop comment faire ...

Sinon, pour ce qui est de l'envoi de mail côté serveur, en fait je vois pas trop comment faire ... Dans mon code source, je génère simplement le code suivant :
Code :
<a href="mailto:truc@bidule.com">truc@bidule.com</a>
Si tu peux m'expliquer un peu plus en détail ... Merci d'avance
nin2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 13h59   #4
Membre Expert
 
Avatar de Oluha
 
Inscription : novembre 2004
Messages : 2 161
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Ille et Vilaine (Bretagne)

Informations forums :
Inscription : novembre 2004
Messages : 2 161
Points : 2 051
Points : 2 051
pour l'envoi coté serveur, il faut faire un formulaire (par exemple tu demandes l'email de la personne, le titre du message et le corps). Ensuite tu récupères ce que la personne a entrée dans les champs et tu envois l'email en ASP ou PHP. Ainsi, le visiteur a envoyé un email depuis le site (et non avec son client de messagerie) et n'a pas vu l'adresse du destinataire. Il la vera que si celui ci lui répond.
Oluha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 14h05   #5
Membre habitué
 
Avatar de nin2
 
Inscription : février 2005
Messages : 100
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Deux Sèvres (Poitou Charente)

Informations forums :
Inscription : février 2005
Messages : 100
Points : 108
Points : 108
Oui, je vois très bien ce que tu veux dire. Mais en fait ce n'est pas trop ce que je veux faire. Je préfère juste mettre un lien "mailto", comme ca quand un utilisateur clique dessus, ca ouvre son logiciel de messagerie pour qu'il envoie un mail à la personne en question.
Ca ne me dit vraiment pas de réimplémenter un petit utilitaire de messagerie. Je m'explique : faire un truc basique, c'est pas trop compliqué. Par contre, pour permettre d'attacher des fichiers, de mettre en forme le corps du mail, là c'est autre chose.
C'est pour ca que je veut garder ce principe de simple lien "mailto".
nin2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 14h16   #6
Membre habitué
 
Avatar de nin2
 
Inscription : février 2005
Messages : 100
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Deux Sèvres (Poitou Charente)

Informations forums :
Inscription : février 2005
Messages : 100
Points : 108
Points : 108
Je donne l'adresse du site où j'ai trouvé quelques solutions pour stopper les robots malveillants : http://danzcontrib2.free.fr/pieges.php

En fait je pense que je vais tester la méthode du fichier .htaccess :
http://www.toulouse-renaissance.net/c_outils/c_code_htaccess.htm

Est ce que d'autres personnes ont déjà essayé cette méthode et si oui, en sont-ils satisfaits ?
__________________
Sébastien
www.quac-project.org
nin2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 14h26   #7
Membre Expert
 
Avatar de Oluha
 
Inscription : novembre 2004
Messages : 2 161
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Ille et Vilaine (Bretagne)

Informations forums :
Inscription : novembre 2004
Messages : 2 161
Points : 2 051
Points : 2 051
sinon ce que tu peux faire, c'est ajouter une colonne dans ta bdd avec l'adresse cryptée :
sinon j'ai jamais testé avec .htaccess
Oluha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 14h29   #8
Membre éprouvé
 
Avatar de Perceval
 
Homme
Responsable de projet fonctionnel
Inscription : mars 2003
Messages : 355
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Royaume-Uni

Informations professionnelles :
Activité : Responsable de projet fonctionnel
Secteur : Distribution

Informations forums :
Inscription : mars 2003
Messages : 355
Points : 436
Points : 436
Envoyer un message via ICQ à Perceval
Ce que je peux te proposer c'est de retranscrire par le biais d'expression régulière l'adresse mail par son équivalent format ISO
__________________
Save a tree... Eat a beaver
Perceval est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 14h30   #9
Membre habitué
 
Avatar de nin2
 
Inscription : février 2005
Messages : 100
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Deux Sèvres (Poitou Charente)

Informations forums :
Inscription : février 2005
Messages : 100
Points : 108
Points : 108
Citation:
Envoyé par Oluha
sinon ce que tu peux faire, c'est ajouter une colonne dans ta bdd avec l'adresse cryptée :
C'est aussi une solution envisageable. Ca serait même peut-être une des plus simples...

Bref, je vais essayer tout ca et je donnerai le résultat de mes essais. Si ca peut intéresser des gens ...

Je ne mets pas tout de suite le tag résolu, si des gens passent par là et peuvent donner leur avis sur le .htaccess.

En tout ca je te remercie pour ton aide Oluha et la rapidité de tes réponses

PS : Ton avatar, c'est Evangelie Lili de la série Lost ?
__________________
Sébastien
www.quac-project.org
nin2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 14h32   #10
Membre habitué
 
Avatar de nin2
 
Inscription : février 2005
Messages : 100
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Deux Sèvres (Poitou Charente)

Informations forums :
Inscription : février 2005
Messages : 100
Points : 108
Points : 108
Citation:
Envoyé par Perceval
Ce que je peux te proposer c'est de retranscrire par le biais d'expression régulière l'adresse mail par son équivalent format ISO
Tu as un exemple STP parce que là comme ça je vois pas trop et je suis pas sûr de bien comprendre...
__________________
Sébastien
www.quac-project.org
nin2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 14h34   #11
Membre Expert
 
Avatar de Oluha
 
Inscription : novembre 2004
Messages : 2 161
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Ille et Vilaine (Bretagne)

Informations forums :
Inscription : novembre 2004
Messages : 2 161
Points : 2 051
Points : 2 051
Citation:
PS : Ton avatar, c'est Evangelie Lili de la série Lost ?
oui c'est Evangeline Lilly en effet
Oluha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2005, 14h39   #12
Membre habitué
 
Avatar de nin2
 
Inscription : février 2005
Messages : 100
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Deux Sèvres (Poitou Charente)

Informations forums :
Inscription : février 2005
Messages : 100
Points : 108
Points : 108
Citation:
Envoyé par Oluha
oui c'est Evangeline Lilly en effet
Très bon choix !!!
__________________
Sébastien
www.quac-project.org
nin2 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 11h44.


 
 
 
 
Partenaires

Hébergement Web