Index du forum »»  Sécurité »» commentaires bidons envoyés regulierements et en nombre dans comments et links

Nouveau sujet
 commentaires bidons envoyés regulierements et en nombre dans comments et links#19844Répondre

24Contributeur(s)
Jack-UzyCatsGiamDocalexpB-Maggilbauaidadomicilneo_machinemanu088fabinoAnonymeoimdeveloppeurreef-passionTitokasdalTheYodariri06spykeFiaschileloup31dechBorisJireck
3 Modérateur(s)
developpeurjpbJireck
aidadomicil aidadomicilicon_post
le module links version narval et module links sable 5.10 version Swingrock
neo_machine neo_machineicon_post
Citation : Cats

...
Question : Serait-il possible d'appliquer le même principe de fonctionnement pour les commentaires des sondages car la aussi le spam est présent régulièrement ?
...


C'est fait, nouvelle archive corrective à télécharger no-spambots.zip

_][Etre autonome, c'est avoir besoin des autres et savoir que les autres ont besoin de soi ...][_
neo_machine neo_machineicon_post
Citation : aidadomicil

le module links version narval

Ancienne version < sable ???

Citation : aidadomicil

module links sable 5.10 version Swingrock


Connais pas. Peux le trouver ou ?

Le dernier links de Sable est très top.
Tout plein de fonctions nouvelles et les commentaires sont réservés aux Users.
A personnaliser peut être un peu.

Message édité par : neo_machine / 27-04-2006 18:58

neo_machine neo_machineicon_post
Citation : gilbau

Dans les commentaires quand on est identifié et qu'on souhaite cocher la case anonyme, le commentaire ne se poste pas

Message édité par : gilbau / 27-04-2006 10:49




Cela fonctionne très bien (local et prod avec Sable 5.10.)
gilbau gilbauicon_post
Merci de tes infos.
Je ne tenais pas etre exichiant mais juste optimiser (de mon avis) cette correction
Je n'ai pas modifier le fichier review, car sur mon site personnes ne poste des commentaires sur les liens a part les robots spammeurs
J'ai mis 3 caracteres pour le cryptage à choisir dans l'alphabet majuscule (supprimer les minuscules et chifrres)
Si je m'aperçois qu'un robot passe , j'aviserai donc en compliquant.
Merci
Anonyme Anonymeicon_post
Trop fort, merci beaucoup pour le patch !
Rapidité, efficacité...

Perso j'utilise NPDS pour l'extranet d'une grande association de consommateurs (section locale) et j'ai un avantage, c'est que le fait que le site soit référencé n'est pas un objectif pour moi, au contraire. Donc moins de risques de sécu mais bon, grace a ton patch ça me fait un souci de moins !
Cats Catsicon_post
Merci pour ce boulot rapide, net et sans bavures...

Avant... Des spams, des spams partout... phpMyadmin et du temps perdu ! :paf

Première version... Plus de spams dans les commentaires, 2 à 3 spams toutes les 2 heures dans les sondages... :-?

Seconde version... Plus de spams ! :=!

Que du bonheur !
neo_machine neo_machineicon_post
Dev, peux-tu faire un patch de sécurité avec, et le publier.

Merci

Message édité par : neo_machine / 28-04-2006 21:59

B-Mag B-Magicon_post
heu...surtout faire un petit fichier explicatif
que doit on faire ? :=!
gilbau gilbauicon_post
neo a publié les modifs à http://www.web-adresses.com/web/download/npds/hack/no-spambots.zip
il suffit de remplacer les fichiers qui sont dans cette archive à la racine de ton site
Cela remplace notamment les fichiers pollcomments.php comments.php et review.php et ajoute un fichier cryptimage.php
B-Mag B-Magicon_post
ben voila j'avais pas cherche au bon endroit...merci

au passage j'en proffite pour redire que je trouve tres tres domage de ne plus avoir en bas de chaque forum le champs de recherche :|

c'est deja pas facile de s'y retrouver

un exemple :
je cherche depuis ce matin un post que j'ai lu mais oublié d'imprimer concernant une manip pour cripter l'adresse mail du webmaster :-?
eviter de l'avoir en clair ds mon menu impossible à retrouver le machin..... :-(

PS : pour Neo dont le calendrier est Nec plus Ultra en matière d'explication....merci pour prog
alexp alexpicon_post
Juste pour B-mag, Aida et quelques autres qui sont hébergés chez Pascalex:
http://www.pascalex.net/viewtopic.php?topic=495&forum=22
aidadomicil aidadomicilicon_post
bien joué, merci :=!
neo_machine neo_machineicon_post
Citation : B-Mag

je cherche depuis ce matin un post que j'ai lu mais oublié d'imprimer concernant une manip pour cripter l'adresse mail du webmaster :-?
eviter de l'avoir en clair ds mon menu impossible à retrouver le machin..... :-(


Il y a une fonction dans le mainfile.php (moteur npds) qui fait cela très bien : anti_spam($str)

ou $str = votre adresse mail ou la variable de $adminmail ou $notify_email voir config.php

@+
neo_machine neo_machineicon_post
Citation : B-Mag

heu...surtout faire un petit fichier explicatif
que doit on faire ? :=!


Vous avez remarqué la présence de"posts" illicites ou SPAMs dans les commentaires des news, en critique ou dans les sondages.

La librairie GD est installée et fonctionnelle chez votre hébergeur, alors une correction est disponible et

* ajouter une image incluant 5 carractères tournant permettant de ne pas autoriser un post de commentaire si la validation n'est pas correct.
* Enregistrer l'IP de l'anonyme ou de l'user dans un fichier "log" si la validation du formulaire de post n'est pas respectée et conforme.

no-spambots.zip contiend quatres fichiers à placer à la racine de votre site NPDS.

* comments.php
* reviews.php
* polcomments.php
* cryptimage.php

Les trois premiers sont une modification du code permettant de dire stop au SPAMs et, renforce la sécurité de vos publications.
cryptimage.php est chargé de créer une image incluant un texte aléatoire. Il utilise le grab_globals de NPDS.
Le fichier comments.php à été plus sécurisé et des modification ont été apportées à ce script pour :

* Respecter les directives des préférences de l'Administration du site notemment si les commentaires sont autorisés aux anonymes ou pas.
* Ajouter une image incluant 5 carractères tournant et utilisant la librairie GD permettant de ne pas autoriser un post de commentaire si la validation n'est pas correct.
* Enregistrer l'IP de l'anonyme ou de l'user dans un fichier "log" si la validation du formulaire de post des commentaires n'est pas respectée et conforme.

Cette archive, no-spambots.zip, est disponible ici.