
Forum de support de ClanFree.net
Vous n'êtes pas identifié.
slt,
ton captcha ne sert strictement à rien :
http://clanfree.net/inscription/
en une demi seconde on le bypass...
Bon c'est la première chose que j'ai regardé après avoir lu tes termes d'inscription donc ne m'en veut pas si autre chose de bien plus foireux existe ailleurs !
Ceci dit j'aime bien le côté altruiste du service => si tu cherches de l'aide je prendrais un peu de mon temps pour essayer de t'aider...enfin si tu acceptes de l'aide biensûr
.
Bonne journée.
Hors ligne
boris a écrit:
slt,
ton captcha ne sert strictement à rien :
http://clanfree.net/inscription/
Faux !
Je me demande pourquoi tu dis ça alors que tu n'en sais rien du tout.
Deja, sache qu'aucun captcha n'est inviolable. Et puis, ca sert a quoi d'overkill le système ? Mon captcha est utile dans le sens ou il fait son job: Je n'ai aucun robot qui viens me polluer. Maintenant il est loin d'etre le meilleur, ça je nie pas, mais pourquoi faire compliqué quand simple fonctionne tres bien ?
PS: Si tu veux proposer une aide, la prochaine fois, fait des remarques constructives plutot que balancer vulgairement ce que tu pense d'un système que tu ne connais absolument pas.
Hors ligne
bah dis, c'est pas en répondant de cette manière que tu vas apprendre beaucoup des autres ! lol
J'espére ne pas t'avoir vexé au moins ? re-lol
Si je dis que ton captcha est plus bidon que le plus bidon des captcha c'est pas pour rien saches-le...et si aucun robot n'est encore venu pollué ta boite mail c'est tout simplement parce que t'envoyer une pub à toi en particulier n'intéresse personne, en revanche flooder ta boite ça c'est du domaine du possible surtout si tu répond toujours de la manière suivante.
Hors ligne
Répondre de cette manière ? Alors toi tu m'agresse et je devrais faire le gentil ? Et la politesse et l'éducation quand on s'adresse à une personne qu'on ne connait pas ? Ca t'échappes ?
Je vais devoir le répeter ? Mon captcha n'est pas bidon car il fait son boulot. Et ça non seulement tu n'en sais rien mais aussi tu ne peux pas le savoir.
Et puis, tu dis aussi n'importe quoi. Pourquoi tu viens me parler de polluer une boite mail ? On parle du captcha pour l'inscription, c'est quoi le rapport ? Et puis aussi le spam en tant que pub, quel rapport avec le captcha ?
boris a écrit:
en revanche flooder ta boite ça c'est du domaine du possible surtout si tu répond toujours de la manière suivante.
C'est une menace ? Je crois que c'est a mon tour de "loler". Ouais, je dois pas savoir bien configurer un serveur email.
Et si ta encore des réclamations a faire fait le par mail, parceque la je vois pas quel intérêt tu as et ce que tu cherches.
Et puis en fait je vois même pas pourquoi je perds mon temps à te répondre.
Hors ligne
Salut boris,
Je trouve dommage, que tu balance ce terme technique « captcha » sans en expliquer le sens, car les gens qui parcourent ce forum le font pour apprendre de ceux qui ont des connaissances, et pour transmettre ce qu'ils maîtrisent.
Ensuite, question sécurité, il ne s'agit pas de protéger les comptes de la banque de France, mais tout simplement pour les gens de s'inscrire au sein de la communauté de « clanfree ».
Bon plus sérieusement, je ne trouve pas qu'une attitude aussi agressive soit très poli, surtout sur un forum public, tu aurais pu trouver une façon plus correcte pour présenter tes remarques, en les orientant par exemple sous une forme plus constructive.
Ou alors, si tu tenais vraiment à être agressif, il aurait été plus judicieux que d'avoir la décence d'écrire un message privé à DeLoVaN.
Ces quelques lignes sont effectivement un avis personnel.
Merci.
Hors ligne
hmm, il n'a pas tellement l'air d'un mauvais bougre.
c'est juste qu'il est un peu "abrupt" dans sa manière d'aborder le sujet de son post 

Hors ligne
Hop, sur wikipédia c'est tres bien fait: http://fr.wikipedia.org/wiki/Captcha
A moi, faut savoir que j'ai le sang chaud alors quand on me titille je réponds sec ^^.
Hors ligne
DeLoVaN a écrit:
Répondre de cette manière ? Alors toi tu m'agresse et je devrais faire le gentil ? Et la politesse et l'éducation quand on s'adresse à une personne qu'on ne connait pas ? Ca t'échappes ?
Ah bon ? parce que remonter gentillement une absurdité direct pour toi c'est de l'agression ? Et proposer une aide désintéressée ça aussi c'est de l'agression ? Arrêtes de faire le beau STP, ça devient ridicule 
DeLoVaN a écrit:
Je vais devoir le répeter ? Mon captcha n'est pas bidon car il fait son boulot. Et ça non seulement tu n'en sais rien mais aussi tu ne peux pas le savoir.
Ouai, et bien je te laisse avec tes illusions si tu es con-vaincu...
DeLoVaN a écrit:
Et puis, tu dis aussi n'importe quoi. Pourquoi tu viens me parler de polluer une boite mail ? On parle du captcha pour l'inscription, c'est quoi le rapport ? Et puis aussi le spam en tant que pub, quel rapport avec le captcha ?
Comment reçois-tu les inscriptions ? Bien par mail non ? Je te cite :
DeLoVaN a écrit:
Ouais, je dois pas savoir bien configurer un serveur email.
si c'est comme ton formulaire d'inscription, ça craint... loool
Hors ligne
bonjour à tous (désolé, j'avais pas actualisé 
Hors ligne
non, le problème, c'est ta façon de t'exprimer, qui pousse immédiatement à la provocation
restons constructifs! 
ça peut effecitvement être intéressant de lever la polémique sur la pertinence du captcha

Hors ligne
boris a écrit:
bonjour à tous (désolé, j'avais pas actualisé
moi non plus (-_-')

Hors ligne
Boris la violence ne fait qu'engendrez la violence, je trouve dommageable ta réaction, déja tu te permet de faire un topic qui n'est pas constructif dans sa formulation et en plus tu en remet une couche avec des menaces, c'est vraiment pas un comportement digne d'une personne bien intentionné, si tu souhaitais apporte une aide dès le début tu aurait du le faire différement, et encore plus si sa concerne la "sécurité" du site, tu aurais envoyé un mp a Delovan.
Sois gentil et évite de polluer le forum avec sa, c'est un topic complétement inutile, je pense que Delovan est assez grand pour savoir comment gerer son propre site. Au passage je pense que tu n'as pas a attendre une aide de la part d'un autre Clanfriteux (j'aime bien se nom :p), on doit notre hebergement a Delovan, grace a sa motivation, alors si tu veux pas agraver la situation, arrete la.
Hors ligne
j'aurais préféré clanfreenaute pour ma part, mais bon... (un peu pompé sur le mot freenaute aussi, j'avoue...)

Hors ligne
en faite sa vient surment du fait que j'ai envie de manger des frites ... mais il se fait un peu tard je crois...
et pourquoi pas des Clanfreemeur (clanfree <--> forumeur)
Hors ligne
Je pense qu'il doit trouver ça normal que personne soit de son coté et lui dise qu'il vaudrait mieux changer son attitude. C'est attitude Caliméro "tout le monde est contre moi, c'est vraiment trop injuste". Maintenant s'il pense qu'il a vraiment raison alors ça en devient grave.
Tiens, l'expression "faire le beau", j'avais plus entendu ça depuis que j'avais 16 ans
. Grandis un peu !
Tu as des attaque gratuite et minables qui ne reposent sur rien de concret. Tu sais quoi ? Va faire un site comme le mien, héberge près de 800 comptes, tiens ton service pendant presque 2 ans (oui, Clanfree va feter ses deux ans en Aout
) et après reviens me parler, car c'est toi qui est ridicule à parler de ce que tu ne maitrise pas.
Et terminer je dirais: ca sert a rien de discuter, ta toujours raison.
PS: Si tu as encore des remarques non constructives cher boris, toute l'équipe de modération se mettera en 4 afin d'effacer tes geignements de notre forum 
A bon entendeur ! 
Hors ligne
mitsuko a écrit:
en faite sa vient surment du fait que j'ai envie de manger des frites ... mais il se fait un peu tard je crois...
et pourquoi pas des Clanfreemeur (clanfree <--> forumeur)
Ah non, ça ressemble trop a "clanfrimeur".
Hors ligne
On ne va tout de même pas se balancer nos curriculum vitae à la figure ?
Toi je ne te connais pas mais moi je me connais...et moi je touche dans pas mal de domaines je t'assure (en toute prétention of course lol). Et pas seulement dans la configuration de serveurs, également en programmation...
D'ailleurs, si j'ai regardé ton captcha (pour en revenir au sujet initial) c'est tout simplement parce que je viens de finir de coder mon propre captcha, un code arrangé maison, et s'appuyant sur celui de phpbb pour la partie génération d'image. Voilà en quelque sorte pourquoi j'ai directement "tiqué" sur le tient... 
Bon, hormis le fait que des caractères foncés, rectilignes, sans l'ombre d'une variante et sur un fond blanc uni c'est facilement cassable, le code de ton captcha est inclus en clair dans le lien de l'image générée (regardes) si bien qu'en récupérant les données du lien, on récupécure le code et on l'utilise pour poster ce qu'on veut, autant de fois qu'on veut et ceci de manière automatiser si on le souhaite.
Vous supprimez ?
PS : perso clanfreemer j'aime plutôt bien 
Hors ligne
Je ne connais pas le détail des rouages de clanfree, mais en admettant tout ça, au final, je ne vois pas trop l'intérêt de quelqu'un à se créer des comptes à la chaîne (sachant qu'il faudra qu'il fournisse un mail différent à chaque fois, mais ça ce n'est évidement pas impossible)
le compte seul ne sert à rien (ou alors, à poster un message sur le chat, ou faire une demande hébergement/ts).
après, je ne suis même pas sûr que l'inscription envoie un mail à l'admin
en fait, pour moi, je trouve qu'il n'y a pas trop de finalité
à moins de vouloir nuire, mais là encore, je ne suis pas sûr que ça puisse vraiment jouer.
le seul intérêt serait ptet de faire des demandes d'hébergement à la chaîne, mais comme elles sont contrôlées par quelqu'un, il y a des chances que ce dernier soupçonne quelque chose (notamment si les descriptions sont bidons, ou bien que les mails sont monmail1@... monmail2@... monmail3@... )
bref, pour résumer, je sais pas si quelqu'un se donnerait le temps de tenter de passer outre le formulaire d'inscription pour faire tout ça...
en tout cas, si jamais t'as raison, le seul intérêt serait d'empêcher le spam éventuel de demandes d'hébergement/ts

Hors ligne
DeLoVaN a écrit :
Hop, sur wikipédia c'est tres bien fait: http://fr.wikipedia.org/wiki/Captcha
Effectivement le terme barbare de « captcha » à beau apparaître près de 10 fois dans les paramètres de mon forum, le terme qui m'était resté à l'idée est plutôt « paramètre de confirmation visuelle », surement car lorsque l'on s'inscrit en français sur un site c'est plus la version française qui est mentionnée que ce terme technique qui est plus familier aux spécialistes.
Ceci ne change rien au principe concernant l'investigateur initial de ce sujet de discussion, je veux dire par là, que lorsque l'on constate ou que l'on suppose avoir trouvé une faille dans un système de sécurité, il ne faut surtout pas l'annoncer publiquement à tous, mais tout simplement informer de manière discrète et courtoise le responsable, (la solution à privilégier dans ce cas précis est le « message privé ».
De cette façon on évite d'être à l'origine d'une soudaine exploitation de cette éventuelle faille.
Dans un cadre moins ludique et sous un aspect plus pénal, par exemple, un illuminé qui diffuserait librement ou sciemment des informations pouvant mettre en cause l'intégrité de la sécurité d'une banque, encourrait des poursuite judiciaire rapidement suivi du gîte et du couvert.
Tout ceci n'étant en fait que du savoir vivre et le reflet d'une bonne éducation : à bon entendeur...
Hors ligne
Boris, un exemple plus parlant :
Comment percevrait tu le fait qu'une personne ayant eue accès à toutes tes données personnelles les affichent sur de très nombreux forums : tous les numéros et le code confidentiel, tes coordonnées bancaires, ton dossier médical, ton adresse, le code de démarrage de ton véhicule, les endroits où tu dissimule tes clefs et ton argent, tous les mots de passe de tes ordinateurs, les plans détaillés de ton logement, tes numéros de téléphone et adresse email ainsi que ceux de tous tes amis...
Un dernier exemple vécu : il y a environ 15 ans, on pouvait ouvrir un compte téléphonique qui permettait de téléphoner depuis n'importe quelle cabine ou téléphone fixe, une personne qui y été abonné à confié ce code à son fils qui l'a lui même vendu à un camarade de confiance, qui lui aussi a fait confiance... 3 jours plus tard le compte à été verrouillé car la facture à dépassé 3 000 €, bien sur, la police à débarqué au lycée alors qu'il n'y avait que quelques centaines de personnes de confiance qui utilisaient ce code.
C'est dommage car aujourd'hui encore, ce code ne fonctionne plus.
Hors ligne
En tout cas, et pour rebondir sur ce qu'avait initialement dit DeLoVaN:
je pense que boris a mal interprété le but du captcha de clanfree. Le but n'est pas de sécuriser le formulaire contre des attaques ciblées, mais simplement de barrer la route aux multiples bots bidons qui arpentent le web.
Voilà. Le but, c'était pas de sécuriser le formulaire pour parer à toute tentative d'inscriptions en chaîne ou autre, mais simplement de faire passer leur chemin aux multiples bots standards. Car, évidemment, comme l'a dit boris, "envoyer une pub à toi en particulier n'intéresse personne", donc il y a finalement peu de chance que quelqu'un s'amuse à faire une attaque ciblée. Comme je l'ai dit moi même, y a pas trop d'intérêt à celà.
D'ailleurs, dans l'absolu, c'est pas interdit de se créer plusieurs comptes. Mais encore faut-il en trouver l'utilité

Hors ligne
Je suis totalement d'accord avec toi d4RK_l1NK, il n'y a aucun interet à créer plusieurs comptes, de toutes façon, si quelqu'un venait à avoir des dizaines de comptes, ça change quoi ?? en admettant qu'il ne puisse pas avoir de TS et d'hébergement ( car c est fait à la main et qu'on vérifie la validité de la demande ), sa gonflerai les stats du site ? c est tout.
Donc comme il n'y a pas d'interet, personne le fera, sauf peu etre " un chieur qui veut foutre sa merde ".
Hors ligne
el-bap a écrit:
en admettant qu'il ne puisse pas avoir de TS et d'hébergement
et quand bien même...

Hors ligne
Recentrons le débat : il est tout pourri son script de captcha, il faut le dire, moi je lui haXorise la gueule quand je veux :p
Hors ligne
boris a écrit:
On ne va tout de même pas se balancer nos curriculum vitae à la figure ?
Toi je ne te connais pas mais moi je me connais...et moi je touche dans pas mal de domaines je t'assure (en toute prétention of course lol). Et pas seulement dans la configuration de serveurs, également en programmation...
D'ailleurs, si j'ai regardé ton captcha (pour en revenir au sujet initial) c'est tout simplement parce que je viens de finir de coder mon propre captcha, un code arrangé maison, et s'appuyant sur celui de phpbb pour la partie génération d'image. Voilà en quelque sorte pourquoi j'ai directement "tiqué" sur le tient...
Bon, hormis le fait que des caractères foncés, rectilignes, sans l'ombre d'une variante et sur un fond blanc uni c'est facilement cassable, le code de ton captcha est inclus en clair dans le lien de l'image générée (regardes) si bien qu'en récupérant les données du lien, on récupécure le code et on l'utilise pour poster ce qu'on veut, autant de fois qu'on veut et ceci de manière automatiser si on le souhaite.
Vous supprimez ?
PS : perso clanfreemer j'aime plutôt bien
Ahh bah enfin une réponse constructive (on y arrive) !
Mais comme j'ai dit plus haut, repris aussi par les posts suivant des clanfreenautes (pour tester celui la^^), le but c'est pas qu'il soit inviolable. Le but d'un bot est généralement de faire sa publicité sur un forum ou ce genre de chose, la s'inscrire ne lui servira a rien. En revanche les bots bidons, ça les tuent.
Parlant de ça, je viens de passer 5 min a le modifier, c'est un peu plus compliqué maintenant ^^.
PS: Pourquoi te base tu sur un captcha deja existant si tu as des connaissances pour le faire seul (et puis se baser sur php, le cms le plus faillible pour faire ça, suis pas sur que ce soit une bonne idée
. Ceux de google on l'air pas mal).
Hors ligne