Index du Forum » » Sécurité

Auteur

Forum et Spam
neo_machine
598      
 

  Posté : 22-05-2006 01:07

Citation : Anonyme

Non et c'est regrétable alors que d'autres CMS le propose depuis de longue date.

Dev préfère peut-être attendre la prochaine version pour proposer une correction.

D'ici là, nos site seront enfouie sous les SPAMs alors qu'un petit correctif de rien serait plus valorisant pour NPDS.


C'est si gentiment demandé que je n'ai pu faire autrement de mi coller, preuve que NPDS reste performant.

En plus de ma précédente correction pour :
- les commentaires,
- les critiques,
- les sondages
et bien voici les forums.

Je reexplique pour ceux qui n'ont rien fait jusqu'alors.

Vous avez remarqué la présence de"posts" illicites ou SPAMs dans les commentaires des news, en critique danbs les forums ou dans les sondages.

La librairie GD est installée et fonctionnelle chez votre hébergeur, alors une correction est disponible et

* ajouter une image incluant 5 carractères tournant permettant de ne pas autoriser un post de commentaire si la validation n'est pas correct.
* Enregistrer l'IP de l'anonyme ou de l'user dans un fichier "log" si la validation du formulaire de post n'est pas respectée et conforme.

no-spambots.zip contiend avec la correction des forums six fichiers à placer à la racine de votre site NPDS.

* comments.php
* newtopic.php
* reply.php
* reviews.php
* polcomments.php
* cryptimage.php

Les cinq premiers sont une modification du code permettant de dire stop au SPAMs et, renforce la sécurité de vos publications.
cryptimage.php est chargé de créer une image incluant un texte aléatoire. Il utilise le grab_globals de NPDS.
Le fichier comments.php à été plus sécurisé et des modification ont été apportées à ce script pour :

* Respecter les directives des préférences de l'Administration du site notemment si les commentaires sont autorisés aux anonymes ou pas.
* Ajouter une image incluant 5 carractères tournant et utilisant la librairie GD permettant de ne pas autoriser un post de commentaire si la validation n'est pas correct.
* Enregistrer l'IP de l'anonyme ou de l'user dans un fichier "log" si la validation du formulaire de post des commentaires n'est pas respectée et conforme.

Cette archive, no-spambots.zip, est disponible ici.

Merci qui ?


_][Etre autonome, c'est avoir besoin des autres et savoir que les autres ont besoin de soi ...][_



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=20052&forum=12