IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Robots spammeurs - SOS


Sujet :

PHP & Base de données

  1. #1
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 25
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Octobre 2018
    Messages : 4
    Points : 3
    Points
    3
    Par défaut Robots spammeurs - SOS
    Bonjour,

    Je viens vers vous car je suis désespéré
    Je suis prestataire de service de ce fait, mon serveur est exposé publiquement à divers clients.

    Ma fonction première n'est pas de faire du développement d'où ma demande...

    Bref, voici mon souci :

    j'ai un formulaire de demande de contact avec mes clients, et... je vous laisse regarder la capture d'écran...


    J'ai essayé de mettre en place un captcha classique, un recaptcha Google, et même le fameux "honeypot" pour induire le robot en erreur mais rien y fait.
    Concernant le Recaptcha Google, je ne suis pas sûr d'arriver correctement à l'installer car il me semble qu'il est très efficace.

    Pouvez-vous m'aider, s'il vous plaît ? Je désespère (et ne vous fiez pas à l'IP, elle change constamment... j'ai 150 demandes comme ça par jour...)

    Merci à vous.

    (PS : voici mon code de formulaire avec la requête PHP avec ma "protection" actuelle (qui fonctionne pas).
    L'input "vente" est l'input cachée, selon la méthode Honeypot) :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
     
     <?php
     
     
    date_default_timezone_set('Europe/Paris');
    $date = ''.date('d/m/Y').' à '.date('H:i:s').'';
     
    if(isset($_POST['vente']) && $_POST['vente'] != '')
    	die();
     
    		if($_GET[action]=="enregistrer") {
    			$a = addslashes($_POST["artiste_poster"]);
    			$b = addslashes($_POST["email_poster"]);
    			$c = addslashes($_POST["objet_poster"]);
    			$d = addslashes($_POST["titre_poster"]);
    			$e = $_SERVER['REMOTE_ADDR'];
    			$f = ''.date('d/m/Y').' à '.date('H:i:s').'';
    			if(!empty($a) AND !empty($b)) {
    			$req = $bdd->prepare('INSERT INTO `contact` (pseudo, email, objet, message, ip, date) VALUES ("'.$a.'", "'.$b.'", "'.$c.'", "'.$d.'", "'.$e.'", "'.$f.'")');
    			echo('<meta http-equiv="refresh" content="0;URL=contact_ok.php"> ');
    			$req->closeCursor();
    			$req->execute();
    			header("Location: ?m=1");
    		} else {
    			header("Location: ?m=2");
    		} } if($_GET[m]=="1") {
    			echo('<center><div class="alert alert-success" style="width:750px;"><center>La news a été ajoutée !</center></div></center>');
    		} if($_GET[m]=="2") {
    			echo('<center><div class="alert alert-error" style="width:750px;"><center><b>ATTENTION !</b> Veuillez remplir tous les champs !</center></div></center>');
    		}
     
    		?>	
     
                                        <form class="light_bg comment-form" action="?action=enregistrer" method="POST">
                                            <div class="kode-left-comment-sec">
     
                                                    <input placeholder="vente*" style="text-transform: none" name="vente" type="hidden" value="" data-default="Vente*" size="30">
     
                                                <div class="kf_commet_field">
                                                    <input placeholder="Nom et prénom*" style="text-transform: none" name="artiste_poster" type="text" value="" data-default="Name*" size="30" required>
                                                </div>
                                                <div class="kf_commet_field">
                                                    <input placeholder="Adresse e-mail valable*" style="text-transform: none" name="email_poster" type="text" value="" data-default="Email*" size="30" required>
                                                </div>
     
                                                <div class="kf_commet_field" style="width: 100%" >
                                                    <input placeholder="Objet (recrutement, problème, bug ?)*" style="text-transform: none" name="objet_poster" type="text" value="" data-default="Website" size="30" required>
                                                </div>
                                            </div>
                                            <div class="kode-textarea">
                                                <textarea placeholder="Message*" style="text-transform: none" name="titre_poster" required></textarea>
                                            </div>
    										 <br>
                                          <center>  <p class="form-submit" style="margin-top:10px;"><input name="envoyer_musique" type="submit" class="submit btn-1 theme-bg" value="Envoyer"></p></center>
                                        </form>

  2. #2
    Expert confirmé Avatar de Toufik83
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2012
    Messages
    2 407
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2012
    Messages : 2 407
    Points : 4 847
    Points
    4 847
    Par défaut
    avant tout, tu as surement une erreur de syntaxe avec :
    Code php : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    if($_GET[action]=="enregistrer"){...}
    if($_GET[m]=="1"){...}
    if($_GET[m]=="2"){...}

    la bonne est :
    Code php : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    if($_GET["action"]=="enregistrer"){...}
    if($_GET["m"]=="1"){...}
    if($_GET["m"]=="2"){...}

    pour la requête préparée il ne faut jamais mettre des variables directement dans la requête, utilise les alias :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    $req = $bdd->prepare('INSERT INTO `contact` (pseudo, email, objet, message, ip, date) VALUES (":a", ":b", ":c", ":d", ":e", ":f")');//les deux points avant chaque paramètre
    $req->execute([":a"=>$a,":b"=>$b,":c"=>$c,":d"=>$d,":e"=>$e,":f"=>$f]);

  3. #3
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 222
    Points
    20 222
    Par défaut
    Pour le honeypot il ne faut pas utiliser le type hidden, le robot ignore forcément ces champs.

    Il faut faire un type text classique que tu cache via du css en le décalant hors de l'écran par exemple.
    Surtout ne pas faire le css en ligne dans la balise html , le robots pourrait chercher des truc comme "display:none"
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

Discussions similaires

  1. Réponses: 3
    Dernier message: 28/12/2006, 14h17
  2. [Sécurité] protéger un formulaire des robots-spammeurs
    Par Djakisback dans le forum Langage
    Réponses: 10
    Dernier message: 07/07/2006, 12h02
  3. SOS c# OLEDB?
    Par hatake.kakashi dans le forum PostgreSQL
    Réponses: 1
    Dernier message: 26/05/2004, 14h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo