logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
37 visiteur(s) et 1 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 480 255

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» commentaires bidons envoyés regulierements et en nombre dans comments et links

Nouveau sujet
 commentaires bidons envoyés regulierements et en nombre dans comments et links#19844Répondre

24Contributeur(s)
Jack-UzyCatsGiamDocalexpB-Maggilbauaidadomicilneo_machinemanu088fabinoAnonymeoimdeveloppeurreef-passionTitokasdalTheYodariri06spykeFiaschileloup31dechBorisJireck
3 Modérateur(s)
developpeurjpbJireck
aidadomicil aidadomicilicon_post
le module links version narval et module links sable 5.10 version Swingrock
neo_machine neo_machineicon_post
Citation : Cats

...
Question : Serait-il possible d'appliquer le même principe de fonctionnement pour les commentaires des sondages car la aussi le spam est présent régulièrement ?
...


C'est fait, nouvelle archive corrective à télécharger no-spambots.zip

_][Etre autonome, c'est avoir besoin des autres et savoir que les autres ont besoin de soi ...][_
neo_machine neo_machineicon_post
Citation : aidadomicil

le module links version narval

Ancienne version < sable ???

Citation : aidadomicil

module links sable 5.10 version Swingrock


Connais pas. Peux le trouver ou ?

Le dernier links de Sable est très top.
Tout plein de fonctions nouvelles et les commentaires sont réservés aux Users.
A personnaliser peut être un peu.

Message édité par : neo_machine / 27-04-2006 18:58

neo_machine neo_machineicon_post
Citation : gilbau

Dans les commentaires quand on est identifié et qu'on souhaite cocher la case anonyme, le commentaire ne se poste pas

Message édité par : gilbau / 27-04-2006 10:49




Cela fonctionne très bien (local et prod avec Sable 5.10.)
gilbau gilbauicon_post
Merci de tes infos.
Je ne tenais pas etre exichiant mais juste optimiser (de mon avis) cette correction
Je n'ai pas modifier le fichier review, car sur mon site personnes ne poste des commentaires sur les liens a part les robots spammeurs
J'ai mis 3 caracteres pour le cryptage à choisir dans l'alphabet majuscule (supprimer les minuscules et chifrres)
Si je m'aperçois qu'un robot passe , j'aviserai donc en compliquant.
Merci
Anonyme Anonymeicon_post
Trop fort, merci beaucoup pour le patch !
Rapidité, efficacité...

Perso j'utilise NPDS pour l'extranet d'une grande association de consommateurs (section locale) et j'ai un avantage, c'est que le fait que le site soit référencé n'est pas un objectif pour moi, au contraire. Donc moins de risques de sécu mais bon, grace a ton patch ça me fait un souci de moins !
Cats Catsicon_post
Merci pour ce boulot rapide, net et sans bavures...

Avant... Des spams, des spams partout... phpMyadmin et du temps perdu ! :paf

Première version... Plus de spams dans les commentaires, 2 à 3 spams toutes les 2 heures dans les sondages... :-?

Seconde version... Plus de spams ! :=!

Que du bonheur !
neo_machine neo_machineicon_post
Dev, peux-tu faire un patch de sécurité avec, et le publier.

Merci

Message édité par : neo_machine / 28-04-2006 21:59

B-Mag B-Magicon_post
heu...surtout faire un petit fichier explicatif
que doit on faire ? :=!
gilbau gilbauicon_post
neo a publié les modifs à http://www.web-adresses.com/web/download/npds/hack/no-spambots.zip
il suffit de remplacer les fichiers qui sont dans cette archive à la racine de ton site
Cela remplace notamment les fichiers pollcomments.php comments.php et review.php et ajoute un fichier cryptimage.php
B-Mag B-Magicon_post
ben voila j'avais pas cherche au bon endroit...merci

au passage j'en proffite pour redire que je trouve tres tres domage de ne plus avoir en bas de chaque forum le champs de recherche :|

c'est deja pas facile de s'y retrouver

un exemple :
je cherche depuis ce matin un post que j'ai lu mais oublié d'imprimer concernant une manip pour cripter l'adresse mail du webmaster :-?
eviter de l'avoir en clair ds mon menu impossible à retrouver le machin..... :-(

PS : pour Neo dont le calendrier est Nec plus Ultra en matière d'explication....merci pour prog
alexp alexpicon_post
Juste pour B-mag, Aida et quelques autres qui sont hébergés chez Pascalex:
http://www.pascalex.net/viewtopic.php?topic=495&forum=22
aidadomicil aidadomicilicon_post
bien joué, merci :=!
neo_machine neo_machineicon_post
Citation : B-Mag

je cherche depuis ce matin un post que j'ai lu mais oublié d'imprimer concernant une manip pour cripter l'adresse mail du webmaster :-?
eviter de l'avoir en clair ds mon menu impossible à retrouver le machin..... :-(


Il y a une fonction dans le mainfile.php (moteur npds) qui fait cela très bien : anti_spam($str)

ou $str = votre adresse mail ou la variable de $adminmail ou $notify_email voir config.php

@+
neo_machine neo_machineicon_post
Citation : B-Mag

heu...surtout faire un petit fichier explicatif
que doit on faire ? :=!


Vous avez remarqué la présence de"posts" illicites ou SPAMs dans les commentaires des news, en critique ou dans les sondages.

La librairie GD est installée et fonctionnelle chez votre hébergeur, alors une correction est disponible et

* ajouter une image incluant 5 carractères tournant permettant de ne pas autoriser un post de commentaire si la validation n'est pas correct.
* Enregistrer l'IP de l'anonyme ou de l'user dans un fichier "log" si la validation du formulaire de post n'est pas respectée et conforme.

no-spambots.zip contiend quatres fichiers à placer à la racine de votre site NPDS.

* comments.php
* reviews.php
* polcomments.php
* cryptimage.php

Les trois premiers sont une modification du code permettant de dire stop au SPAMs et, renforce la sécurité de vos publications.
cryptimage.php est chargé de créer une image incluant un texte aléatoire. Il utilise le grab_globals de NPDS.
Le fichier comments.php à été plus sécurisé et des modification ont été apportées à ce script pour :

* Respecter les directives des préférences de l'Administration du site notemment si les commentaires sont autorisés aux anonymes ou pas.
* Ajouter une image incluant 5 carractères tournant et utilisant la librairie GD permettant de ne pas autoriser un post de commentaire si la validation n'est pas correct.
* Enregistrer l'IP de l'anonyme ou de l'user dans un fichier "log" si la validation du formulaire de post des commentaires n'est pas respectée et conforme.

Cette archive, no-spambots.zip, est disponible ici.
Cats Catsicon_post
Re... Salut

Et c'est reparti pour le module TD-Livre d'or :



Kaka40358 (Mongolia)      Samedi 29 avril 2006 @ 21:10:13     OK Effacer
[url=http://camera.gambling-wins.com]Camera[/url] * [url=http://camera.gambling-wins.com/index.htm]Camera[/url] * [url=http://donation.vitit.com]Donation[/url] Camera | Camera | Donation http://camera.gambling-wins.com http://camera.gambling-wins.com/index.htm http://donation.vitit.com


:paf

Y-a-t'il moyen de trouver une soluce pour cela aussi ?

Merci d'avance
neo_machine neo_machineicon_post
Voir avec l'auteur ?
Cats Catsicon_post
Hello,

C'est fait ici : http://modules.npds.org/viewtopic.php?topic=2103&forum=52

Il suffit d'attendre maintenant ! ;-)
gilbau gilbauicon_post
Citation : B-Mag 

ben voila j'avais pas cherche au bon endroit...merci

au passage j'en proffite pour redire que je trouve tres tres domage de ne plus avoir en bas de chaque forum le champs de recherche :|

c'est deja pas facile de s'y retrouver

un exemple :
je cherche depuis ce matin un post que j'ai lu mais oublié d'imprimer concernant une manip pour cripter l'adresse mail du webmaster :-?
eviter de l'avoir en clair ds mon menu impossible à retrouver le machin..... :-(

PS : pour Neo dont le calendrier est Nec plus Ultra en matière d'explication....merci pour prog 

Pour rechercher un de tes message utilise la barre de recherche des forums et indique ton pseudo (voir aussi http://www.npds.org/viewtopic.php?topic=17768&forum=4 )
Je trouve egalement que lesbarres de recherches manquent et qu'elles devraient se trouver en haut de page et non en bas. (hors sujet mais bon....)
manu088 manu088icon_post
je me fais spamer régulièrement mon livre d'or (TD livre d'or) sur www.spremiremont.fr

vous auriez pas une solution parce que effacer leur ù£ù¨#@ de message touts les jours ca gave a force...

Légalement, y a-t-il des moyens de se protéger de ca ou de poursuivre les auteurs...??