<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Protéger votre formulaire de contact contre les spammers et hackers</title>
	<atom:link href="http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/</link>
	<description></description>
	<lastBuildDate>Thu, 29 Jul 2010 09:47:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Par : Daniel</title>
		<link>http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/#comment-264</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Mon, 28 Jun 2010 00:17:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.coinduwebmaster.com/?p=95#comment-264</guid>
		<description>Bonjour,

Je suis un peu surpris que vous donniez une telle importance au javascript, et d&#039;autant plus que les spammeurs savent parfaitement le contourner comme j&#039;avais pu m&#039;en rendre compte lorsque les formulaires (et les forums !) semblaient-être devenus leur terrain de chasse (vers 2005/ 2006, ou 2007, je sais plus bien) !

Je dis bien : &quot;le contourner&quot;, c&#039;est-à-dire faire - je ne sais comment - comme s&#039;il n&#039;était PAS LÀ, et quoiqu&#039;il semble pouvoir &quot;barricader&quot; !

La seule méthode qui me paraît efficace consiste à réserver le javascript aux utilisateurs &quot;honnêtes&quot; et parfois distraits (champs bien remplis par exemple) puis si tout va bien aller faire un tour côté serveur :

&lt;form action=&quot;verification.php&quot; method=etc.

Ce fichier &quot;verification.php&quot; pourra alors s&#039;occuper PAR SCRIPT PHP de faire tout le boulot d&#039;élimination côté serveur et envoyer bouler les indésirables !

Sur mon site, j&#039;ai même ajouté une sécurité supplémentaire : en fait, ce fichier &quot;verification.php&quot; n&#039;envoit PAS le message au clic du visiteur, il est enregistré dans la Base (le bouton &quot;Envoyer&quot; ne s&#039;appelle pas &quot;Envoyer&quot; mais &quot;Recevoir une validation d&#039;envoi&quot;) !

Et donc un message de validation est envoyé immédiatement À L&#039;EXPÉDITEUR qui, après réception, devra cliquer sur un lien pour envoyer EFFECTIVEMENT son message !

De ce fait, les expéditeurs voyous ou mauvais plaisantins qui indiquent de &quot;fausses&quot; adresses (ou l&#039;adresse de quelqu&#039;un d&#039;autre par sinistre plaisanterie) sont également éliminés : leur message reste dans la Base qui les efface automatiquement après x jours !

Cordialement</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Je suis un peu surpris que vous donniez une telle importance au javascript, et d&#8217;autant plus que les spammeurs savent parfaitement le contourner comme j&#8217;avais pu m&#8217;en rendre compte lorsque les formulaires (et les forums !) semblaient-être devenus leur terrain de chasse (vers 2005/ 2006, ou 2007, je sais plus bien) !</p>
<p>Je dis bien : &laquo;&nbsp;le contourner&nbsp;&raquo;, c&#8217;est-à-dire faire &#8211; je ne sais comment &#8211; comme s&#8217;il n&#8217;était PAS LÀ, et quoiqu&#8217;il semble pouvoir &laquo;&nbsp;barricader&nbsp;&raquo; !</p>
<p>La seule méthode qui me paraît efficace consiste à réserver le javascript aux utilisateurs &laquo;&nbsp;honnêtes&nbsp;&raquo; et parfois distraits (champs bien remplis par exemple) puis si tout va bien aller faire un tour côté serveur :</p>
<p>&lt;form action=&quot;verification.php&quot; method=etc.</p>
<p>Ce fichier &quot;verification.php&quot; pourra alors s&#039;occuper PAR SCRIPT PHP de faire tout le boulot d&#039;élimination côté serveur et envoyer bouler les indésirables !</p>
<p>Sur mon site, j&#039;ai même ajouté une sécurité supplémentaire : en fait, ce fichier &quot;verification.php&quot; n&#039;envoit PAS le message au clic du visiteur, il est enregistré dans la Base (le bouton &quot;Envoyer&quot; ne s&#039;appelle pas &quot;Envoyer&quot; mais &quot;Recevoir une validation d&#039;envoi&quot;) !</p>
<p>Et donc un message de validation est envoyé immédiatement À L&#039;EXPÉDITEUR qui, après réception, devra cliquer sur un lien pour envoyer EFFECTIVEMENT son message !</p>
<p>De ce fait, les expéditeurs voyous ou mauvais plaisantins qui indiquent de &quot;fausses&quot; adresses (ou l&#039;adresse de quelqu&#039;un d&#039;autre par sinistre plaisanterie) sont également éliminés : leur message reste dans la Base qui les efface automatiquement après x jours !</p>
<p>Cordialement</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : flay</title>
		<link>http://www.coinduwebmaster.com/proteger-formulaire-contact-spammers-hackers/95/#comment-237</link>
		<dc:creator>flay</dc:creator>
		<pubDate>Fri, 21 May 2010 19:32:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.coinduwebmaster.com/?p=95#comment-237</guid>
		<description>Super boulot !!!!</description>
		<content:encoded><![CDATA[<p>Super boulot !!!!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
