OVH Cloud OVH Cloud

spamming?

16 réponses
Avatar
J.Trotoux
Bonjour
J'ai un souci de spamm qui se répète sur plusieurs de mes sites.
Je viens de lancer le nom de domaine synthese-prod.com à 15h.
A 15h10, je reçois déjà du spamm (qui ressemble à celui reçu que un
autre de mes sites). Je m'inquiete donc, pour plusieurs raisons:

Ci dessous le détail du mail reçu.

- à la validation du formulaire, je teste en javascript que des champs
sont bien enregistrés. je les récupères en post et les affiche dans le
mail. Ici tous les champs sont bien remplis, mais la dernière fois le
"robots" a réussi a valider le form sans les éléments essentiels...

- j'utilise les classes phpmailer couplé à une classe smtp. vous pensez
que cela puisse venir de là?

- je ne crois pas aux coincidences ! Et vous?

Merci de votre réponse.






***************************************************************************
Nom : jmhfhf@synthese-prod.com
Prénom: jmhfhf@synthese-prod.com
Courriel : jmhfhf@synthese-prod.com
Téléphone : jmhfhf@synthese-prod.com Content-Type: multipart/mixed;
boundary="===============0727823555==" MIME-Version: 1.0 Subject:
b7fd7fed To: jmhfhf@synthese-prod.com bcc: PeiCanteenMc@aol.com From:
jmhfhf@synthese-prod.com This is a multi-part message in MIME format.
--===============0727823555== Content-Type: text/plain;
charset="us-ascii" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit
vksxqhrw --===============0727823555==--
Société : jmhfhf@synthese-prod.com
Précision : jmhfhf@synthese-prod.com
******************************************************************************
Message: jmhfhf@synthese-prod.com

6 réponses

1 2
Avatar
Peter Pan
lolo a écrit :
Perso je ne suis pas pour (en fait même contre)



Moi non plus, fondamentalement. Mais c'est une question de perspective :
cas ponctuel - réglé par des tests conditionnels - ou début d'une grosse
vague d'emmerdeurs ? Cela dit il existe peut-être d'autres moyens,
auxquels je n'ai pas pensé.

--
Pierre
http://www.1966.fr/
Avatar
O.L.
Peter Pan avait énoncé :
lolo a écrit :
Perso je ne suis pas pour (en fait même contre)



Moi non plus, fondamentalement. Mais c'est une question de perspective : cas
ponctuel - réglé par des tests conditionnels - ou début d'une grosse vague
d'emmerdeurs ? Cela dit il existe peut-être d'autres moyens, auxquels je n'ai
pas pensé.



Il y a pleins de moyens possibles et efficaces, pas besoin d'emm****
les visiteurs et de les faire fuir, car effectivement la solution de
taper un code (ils font ça pour chaque transaction sur PayPal par
exemple !) ne me parait pas bonne du tout.
Avatar
Peter Pan
O.L. a écrit :
Il y a pleins de moyens possibles et efficaces



Lesquels ? Comment vérifier qu'un humain est _certainement_ derrière la
saisie ? Ne parlons pas de ça :
http://www.mcgwebdevelopment.com/blog/2005/09/php-mail-form-email-injection-hijack/
puisque c'est "ponctuel" et, à mon avis, promis à un brillant avenir :-)

--
Pierre
http://www.1966.fr/
Avatar
O.L.
Peter Pan a exprimé avec précision :
O.L. a écrit :
Il y a pleins de moyens possibles et efficaces



Lesquels ? Comment vérifier qu'un humain est _certainement_ derrière la
saisie ? Ne parlons pas de ça :
http://www.mcgwebdevelopment.com/blog/2005/09/php-mail-form-email-injection-hijack/
puisque c'est "ponctuel" et, à mon avis, promis à un brillant avenir :-)



A ce que je sais, les robots de font pas attention au JavaScript : il
n'y a qu'à faire que le formulaire soit écrit en JavaScript, et les
robots ne le verront même pas ... Non ?

document.write("<form act"+"ion=scri"+"pt.php meth"+"od=post>");
Avatar
Peter Pan
O.L. a écrit :
A ce que je sais, les robots de font pas attention au JavaScript : il
n'y a qu'à faire que le formulaire soit écrit en JavaScript, et les
robots ne le verront même pas ...



Comme ±10% d'une certaine population, à ce qu'on peut lire.

Non ?



Bof...

--
Pierre
http://www.1966.fr/
Avatar
Denis Beauregard
Le Wed, 21 Sep 2005 14:36:36 +0200, Peter Pan écrivait
dans fr.comp.infosystemes.www.auteurs:

O.L. a écrit :
A ce que je sais, les robots de font pas attention au JavaScript : il
n'y a qu'à faire que le formulaire soit écrit en JavaScript, et les
robots ne le verront même pas ...



Comme ±10% d'une certaine population, à ce qu'on peut lire.



Si c'est un site commercial, il y a tout de même moyen de prévoir la
clientèle. Si on vise des entreprises, donc des gens ayant un certain
budget, on peut voir si le client a javascript et l'obliger à
l'utiliser sinon. Et si c'est impossible, peut-on dire que c'est
un client qui n'a pas les moyens de faire affaires avec nous ?


Denis
1 2