<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Protéger votre formulaire de contact contre les spammers et hackers</title>
	<atom:link href="http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/</link>
	<description></description>
	<lastBuildDate>Tue, 07 Feb 2012 12:57:10 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Par : Daniel</title>
		<link>http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/#comment-525</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Mon, 27 Dec 2010 03:04:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.coinduwebmaster.com/?p=95#comment-525</guid>
		<description>halexy a dit :
….
Comme ca ton formulaire de contact peut servir à envoyer des mails à n’importe qui, tu deviens toi-même un spammeur en puissance…
….

Tu n&#039;as pas compris, halexis !

1) Le pourrielleur n&#039;enverra RIEN si son commentaire comporte des mots interdits, car bien sûr mon PHP commence par :
if(stristr($message,&#039;http&#039;) &#124;&#124; stristr($message,&#039;pills&#039;) &#124;&#124; stristr($message,&#039;xxx&#039;) j&#039;en ai une quinzaine comme ça...

2) Si par hasard son message est &quot;bénin&quot; (donc, quel intérêt pour lui ???), il est envoyé, UNIQUEMENT, à.... ma Base MySql !

3) Le bouton &quot;envoyer&quot; n&#039;indique pas &quot;envoyer&quot; mais : &quot;recevoir une validation d&#039;envoi&quot;.

Il aura donc le GRAND plaisir (tu parles !) de SAVOIR que sa &quot;victime&quot; va recevoir un courriel  (qu&#039;il ne connaîtra lui-même jamais) indiquant (en gros) : &quot;Merci pour votre message - Cliquez sur (ce lien) pour me l&#039;envoyer - Ignorez cette confirmation si un mauvais plaisant s&#039;est fait passer pour vous en indiquant votre adresse&quot;.

De toute façon, son petit jeu ne durerait pas longtemps s&#039;il persistait (s&#039;il est débile, donc) : ses messages RESTANT bien au chaud dans ma Base, crois-tu que je resterais inactif en les trouvant ???
Dans les 24 h, son IP serait enregistré, et, CROIS-MOI, il serait le 1er à l&#039;apprendre en recommençant (ou plutôt en essayant de) son petit jeu !

En tout cas, depuis 7 ans maintenant que j&#039;utilise ce système, aucun pourrielleur ne s&#039;y est amusé pour mon site pourtant relativement assez visité dans le monde : 3 785 679 visiteurs à cet instant.</description>
		<content:encoded><![CDATA[<p>halexy a dit :<br />
….<br />
Comme ca ton formulaire de contact peut servir à envoyer des mails à n’importe qui, tu deviens toi-même un spammeur en puissance…<br />
….</p>
<p>Tu n&#8217;as pas compris, halexis !</p>
<p>1) Le pourrielleur n&#8217;enverra RIEN si son commentaire comporte des mots interdits, car bien sûr mon PHP commence par :<br />
if(stristr($message,&#8217;http&#8217;) || stristr($message,&#8217;pills&#8217;) || stristr($message,&#8217;xxx&#8217;) j&#8217;en ai une quinzaine comme ça&#8230;</p>
<p>2) Si par hasard son message est &laquo;&nbsp;bénin&nbsp;&raquo; (donc, quel intérêt pour lui ???), il est envoyé, UNIQUEMENT, à&#8230;. ma Base MySql !</p>
<p>3) Le bouton &laquo;&nbsp;envoyer&nbsp;&raquo; n&#8217;indique pas &laquo;&nbsp;envoyer&nbsp;&raquo; mais : &laquo;&nbsp;recevoir une validation d&#8217;envoi&nbsp;&raquo;.</p>
<p>Il aura donc le GRAND plaisir (tu parles !) de SAVOIR que sa &laquo;&nbsp;victime&nbsp;&raquo; va recevoir un courriel  (qu&#8217;il ne connaîtra lui-même jamais) indiquant (en gros) : &laquo;&nbsp;Merci pour votre message &#8211; Cliquez sur (ce lien) pour me l&#8217;envoyer &#8211; Ignorez cette confirmation si un mauvais plaisant s&#8217;est fait passer pour vous en indiquant votre adresse&nbsp;&raquo;.</p>
<p>De toute façon, son petit jeu ne durerait pas longtemps s&#8217;il persistait (s&#8217;il est débile, donc) : ses messages RESTANT bien au chaud dans ma Base, crois-tu que je resterais inactif en les trouvant ???<br />
Dans les 24 h, son IP serait enregistré, et, CROIS-MOI, il serait le 1er à l&#8217;apprendre en recommençant (ou plutôt en essayant de) son petit jeu !</p>
<p>En tout cas, depuis 7 ans maintenant que j&#8217;utilise ce système, aucun pourrielleur ne s&#8217;y est amusé pour mon site pourtant relativement assez visité dans le monde : 3 785 679 visiteurs à cet instant.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : halexy</title>
		<link>http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/#comment-291</link>
		<dc:creator>halexy</dc:creator>
		<pubDate>Mon, 02 Aug 2010 09:07:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.coinduwebmaster.com/?p=95#comment-291</guid>
		<description>Daniel a dit :
....
Et donc un message de validation est envoyé immédiatement À L&#039;EXPÉDITEUR qui, après réception, devra cliquer sur un lien pour envoyer EFFECTIVEMENT son message !
....

Bien! :-) ... Comme ca ton formulaire de contact peut servir à envoyer des mails à n&#039;importe qui, tu deviens toi-même un spammeur en puissance...</description>
		<content:encoded><![CDATA[<p>Daniel a dit :<br />
&#8230;.<br />
Et donc un message de validation est envoyé immédiatement À L&#8217;EXPÉDITEUR qui, après réception, devra cliquer sur un lien pour envoyer EFFECTIVEMENT son message !<br />
&#8230;.</p>
<p>Bien! :-) &#8230; Comme ca ton formulaire de contact peut servir à envoyer des mails à n&#8217;importe qui, tu deviens toi-même un spammeur en puissance&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Daniel</title>
		<link>http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/#comment-264</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Mon, 28 Jun 2010 00:17:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.coinduwebmaster.com/?p=95#comment-264</guid>
		<description>Bonjour,

Je suis un peu surpris que vous donniez une telle importance au javascript, et d&#039;autant plus que les spammeurs savent parfaitement le contourner comme j&#039;avais pu m&#039;en rendre compte lorsque les formulaires (et les forums !) semblaient-être devenus leur terrain de chasse (vers 2005/ 2006, ou 2007, je sais plus bien) !

Je dis bien : &quot;le contourner&quot;, c&#039;est-à-dire faire - je ne sais comment - comme s&#039;il n&#039;était PAS LÀ, et quoiqu&#039;il semble pouvoir &quot;barricader&quot; !

La seule méthode qui me paraît efficace consiste à réserver le javascript aux utilisateurs &quot;honnêtes&quot; et parfois distraits (champs bien remplis par exemple) puis si tout va bien aller faire un tour côté serveur :

&lt;form action=&quot;verification.php&quot; method=etc.

Ce fichier &quot;verification.php&quot; pourra alors s&#039;occuper PAR SCRIPT PHP de faire tout le boulot d&#039;élimination côté serveur et envoyer bouler les indésirables !

Sur mon site, j&#039;ai même ajouté une sécurité supplémentaire : en fait, ce fichier &quot;verification.php&quot; n&#039;envoit PAS le message au clic du visiteur, il est enregistré dans la Base (le bouton &quot;Envoyer&quot; ne s&#039;appelle pas &quot;Envoyer&quot; mais &quot;Recevoir une validation d&#039;envoi&quot;) !

Et donc un message de validation est envoyé immédiatement À L&#039;EXPÉDITEUR qui, après réception, devra cliquer sur un lien pour envoyer EFFECTIVEMENT son message !

De ce fait, les expéditeurs voyous ou mauvais plaisantins qui indiquent de &quot;fausses&quot; adresses (ou l&#039;adresse de quelqu&#039;un d&#039;autre par sinistre plaisanterie) sont également éliminés : leur message reste dans la Base qui les efface automatiquement après x jours !

Cordialement</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Je suis un peu surpris que vous donniez une telle importance au javascript, et d&#8217;autant plus que les spammeurs savent parfaitement le contourner comme j&#8217;avais pu m&#8217;en rendre compte lorsque les formulaires (et les forums !) semblaient-être devenus leur terrain de chasse (vers 2005/ 2006, ou 2007, je sais plus bien) !</p>
<p>Je dis bien : &laquo;&nbsp;le contourner&nbsp;&raquo;, c&#8217;est-à-dire faire &#8211; je ne sais comment &#8211; comme s&#8217;il n&#8217;était PAS LÀ, et quoiqu&#8217;il semble pouvoir &laquo;&nbsp;barricader&nbsp;&raquo; !</p>
<p>La seule méthode qui me paraît efficace consiste à réserver le javascript aux utilisateurs &laquo;&nbsp;honnêtes&nbsp;&raquo; et parfois distraits (champs bien remplis par exemple) puis si tout va bien aller faire un tour côté serveur :</p>
<p>&lt;form action=&quot;verification.php&quot; method=etc.</p>
<p>Ce fichier &quot;verification.php&quot; pourra alors s&#039;occuper PAR SCRIPT PHP de faire tout le boulot d&#039;élimination côté serveur et envoyer bouler les indésirables !</p>
<p>Sur mon site, j&#039;ai même ajouté une sécurité supplémentaire : en fait, ce fichier &quot;verification.php&quot; n&#039;envoit PAS le message au clic du visiteur, il est enregistré dans la Base (le bouton &quot;Envoyer&quot; ne s&#039;appelle pas &quot;Envoyer&quot; mais &quot;Recevoir une validation d&#039;envoi&quot;) !</p>
<p>Et donc un message de validation est envoyé immédiatement À L&#039;EXPÉDITEUR qui, après réception, devra cliquer sur un lien pour envoyer EFFECTIVEMENT son message !</p>
<p>De ce fait, les expéditeurs voyous ou mauvais plaisantins qui indiquent de &quot;fausses&quot; adresses (ou l&#039;adresse de quelqu&#039;un d&#039;autre par sinistre plaisanterie) sont également éliminés : leur message reste dans la Base qui les efface automatiquement après x jours !</p>
<p>Cordialement</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : flay</title>
		<link>http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/#comment-237</link>
		<dc:creator>flay</dc:creator>
		<pubDate>Fri, 21 May 2010 19:32:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.coinduwebmaster.com/?p=95#comment-237</guid>
		<description>Super boulot !!!!</description>
		<content:encoded><![CDATA[<p>Super boulot !!!!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

