Index du Forum » » Sécurité

Auteur

Spam / Forum / Critique / Commentaires
neo_machine
598      
 

  Posté : 26-06-2006 22:40

Citation : developpeur

1 - Je pense qu'il existe deux formes de spambot :
- ceux qui passe par les URL (GET)
- ceux qui passe par la soumission de formulaire (POST)

2 - il semble qu'actuellement le post en anonyme soit le plus répandu
=> Neo : oui
3 - la 'bataille' à base de dictionnaire me semble perdue d'avance, très consommatrice de temps et d'energie (les spamkiller ne s'en sorte pas au niveau mail par exemple avec la nouvelle génération à base d'image)
=> Neo : Re oui

Les solutions proposées doivent ne pas 'trop' poser de prob à nos utilisateurs et être adaptable (parceque le spam s'adaptera) ...
=> Neo : AntiSpambots en v2 répond à ce crytère. Dev, teste-le.

Je test actuellement une solution à base de 'délais' : le délais entre l'affichage du formulaire et sa soumission en partant du principe qu'un humain mettra X secondes là ou un robot mettra Y secondes (Y étant inférieur à X évidement).
=> Neo : Si je suis robôts et que je complète un formulaire et que j'ai un délai d'attente avant validation que se passe t'il ?
J'ai cherché sur la toile et il me semble que nous ayons que peu de possibilité.


La solution de neo est aussi a prendre en compte pour les anonymes (parceque c'est efficace et pas trop génant).

Qu'en pensez-vous ?



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=20578&forum=12