
Forum de support de ClanFree.net
Vous n'êtes pas identifié.
Tu parles vraiment...enfin tu affirmes vraiment des choses sans savoir : les bots, enfin ce que tu appelles les bots (à titre d'exemple google est aussi un crawler...un robot si tu préfères), opèrent en fonction d'une grille prédéfinie afin d'atteindre des cibles potentielles nombreuses. Quand je dis que ton captcha ne sert strictement à rien, ça veut pas dire qu'il est "simplement" vulnérable (même si quitte à faire les choses, autant essayer de le faire du mieux possible ^^), ça veut aussi dire qu'il ne sert à rien dans le sens "aucune utilité dans le contexte d'une inscription telle que chez toi" sauf à vouloir se prémunir d'un flood...
En exigeant simplement une adresse email valide et en la vérifiant par exemple avec un regex, + un formulaire et un nom de fichier arrangés à ta sauce, suffit largement à bloquer n'importe quel robot malveillant tout simplement parce que ton formulaire n'entrera plus dans leur grille d'attaque de masse. Tu captes ?
PS : mon captcha reprend la partie génération d'image de fond (le background) de phpbb (le forum), pas sur le reste notamment les polices utilisées, etc 
Dernière modification par boris (12-06-2008 17:07:16)
Hors ligne
Sans savoir... Mon dieu, ne mériterais-je pas mon diplôme d'ingénieur système et réseaux ? Fort heureusement, il me reste 1 an pour faire mes preuves...
Sauf que je te cite: "en une demi seconde on le bypass..." Tu n'as pas voulu dire autre chose dans ton post...
Et c'est justement a ça qu'il sert: empêcher les inscriptions en masses qui peuvent flooder et pourrir ma base. Et il marche très bien, que lui demander de plus ? Si jamais il est bypassé, eh ben je le modifierai de nouveau, c'est pas pour le temps que ça prends a faire...
J'ai deja tout ce qui est regex, fait donc un test à l'inscription, tu verras bien. Enfin c'est pas comme si un robot arrivais pas a former une adresse mail valide hein.
Hors ligne
c'est bien ce que je dis : autant ne rien mettre...
bye
Dernière modification par boris (13-06-2008 23:49:13)
Hors ligne
Hors ligne
Salut,
par rapport à çà, j'ai pas bien compris le truc du captcha.
C'est quoi ? Un langage (c'est-à-dire au même titre que le C, le PHP, etc...), une marque déposée qui est passée nom commun ?
Car j'en ai cherché pour mon site, et j'ai trouvé que un fournisseur, çà veut dire qu'il y en a qu'un ?
http://modesar.free.fr/
Hors ligne
Hors ligne
Ok c'est vu :
captcha est une marque déposée d'une université américaine, il s'agit d'un système permettant de savoir si le visiteur est un ordinateur ou un homme (l'extension cybord étant encore en béta).
Et du coup il y a une infinité de sites là dessus, c'est juste que certains sont payants, alors on passe à côté.
http://modesar.free.fr/
Hors ligne