IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] crypter les emails


Sujet :

Langage PHP

  1. #1
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut [Sécurité] crypter les emails
    Bonjour,

    quelle méthode utilisez-vous pour faire en sorte que des visiteurs laissent leur adresse email sur un site, qu'elle s'affiche en clair pour les êtres humains mais qu'elle ne soit pas (trop) réutilisable par les robots de spam ?

    A bientôt.

    Signé de25698eabd12548dcs4@ac987fbb8.com

  2. #2
    Membre éclairé
    Avatar de kankrelune
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    763
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2005
    Messages : 763
    Points : 858
    Points
    858
    Par défaut
    Technique css ou captcha... .. .

    @ tchaOo°

  3. #3
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut
    Citation Envoyé par kankrelune
    Technique css ou captcha... .. .

    @ tchaOo°
    Que veux-tu dire par technique css ?

  4. #4
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    http://www.digipills.com/cerbermail/intro.php

    c'est ce que tu veux, non ??

  5. #5
    Membre éclairé Avatar de Hervé Saladin
    Homme Profil pro
    Ingénieur d'études en développement et déploiement d'applications
    Inscrit en
    Décembre 2004
    Messages
    647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur d'études en développement et déploiement d'applications
    Secteur : Service public

    Informations forums :
    Inscription : Décembre 2004
    Messages : 647
    Points : 799
    Points
    799
    Par défaut
    les robots de spams sont trop bêtes pour pouvoir interprêter du javascript.
    => fonction javascript qui reçoit en parametre l'adresse en morceaux, et qui les reconstitue pour les afficher
    Ce n'est pas vraiment du cryptage, mais c'est censé être efficace.
    Evidamment, ça présente l'inconvénient que les utilisateurs qui ont désactivé javascript ne pourront pas voir l'adresse email ...

  6. #6
    Membre éclairé
    Avatar de kankrelune
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    763
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2005
    Messages : 763
    Points : 858
    Points
    858
    Par défaut
    Citation Envoyé par php_de_travers
    Que veux-tu dire par technique css ?
    Dans ce genre la... .. .

    @ tchaOo°

  7. #7
    Membre éclairé
    Avatar de kankrelune
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    763
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2005
    Messages : 763
    Points : 858
    Points
    858
    Par défaut
    Citation Envoyé par Hervé Saladin
    les robots de spams sont trop bêtes pour pouvoir interprêter du javascript.
    Les robots des spameurs sont bien moins bêtes que tu ne le pense... il lisent le ASCII, décrypte les protections javascript les plus courantes... .. .

    @ tchaOo°

  8. #8
    Membre éclairé Avatar de Hervé Saladin
    Homme Profil pro
    Ingénieur d'études en développement et déploiement d'applications
    Inscrit en
    Décembre 2004
    Messages
    647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur d'études en développement et déploiement d'applications
    Secteur : Service public

    Informations forums :
    Inscription : Décembre 2004
    Messages : 647
    Points : 799
    Points
    799
    Par défaut
    Citation Envoyé par kankrelune
    Les robots des spameurs sont bien moins bêtes que tu ne le pense... il lisent le ASCII, décrypte les protections javascript les plus courantes... .. .
    mmmmmh tu crois ?
    et si je fais la mienne propre et originale de protection javascript .... ?
    remarque, de toutes façons c'est toujours le jeu du chat et de la souris, et les robots comme les protections sont condamnées à être toujours plus évoluées pour se contrer mutuellement ... je pense que ça vaudra aussi pour la protection css tôt ou tard.
    Sinon, je viens d'avoir une idée ... je sais qu'il éxiste des scripts capables de génerer des images représentant du texte (de plus en plus utilisés pour protèger les forums des inscriptions automatisées de robots), pourquoi pas réutiliser un mécanisme de ce type pour génerer les adresses sous forme d'images ?

  9. #9
    Membre habitué Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Points : 190
    Points
    190
    Par défaut
    Citation Envoyé par Maxoo

    Merci pour ce lien, mais l'idée est d'être quand même autonome, c'est à dire sans passer par un site externe qui génère le cryptage.

  10. #10
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Citation Envoyé par php_de_travers
    Merci pour ce lien, mais l'idée est d'être quand même autonome, c'est à dire sans passer par un site externe qui génère le cryptage.
    tu n'as qu'a refaire a peu pres ce qu'il font ... c'etait pour te montrer ce qui etait possible.

  11. #11
    Membre éclairé
    Avatar de kankrelune
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    763
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2005
    Messages : 763
    Points : 858
    Points
    858
    Par défaut
    Citation Envoyé par Hervé Saladin
    mmmmmh tu crois ?
    et si je fais la mienne propre et originale de protection javascript .... ?
    Il ne faut pas éxagérer... si tu fais ta protection js sans faire du simple fromCharCode() normalement tu devrais être tranquil... .. .

    Citation Envoyé par Hervé Saladin
    remarque, de toutes façons c'est toujours le jeu du chat et de la souris, et les robots comme les protections sont condamnées à être toujours plus évoluées pour se contrer mutuellement ... je pense que ça vaudra aussi pour la protection css tôt ou tard.
    Certe mais comme pour la protection Captcha il faut que le robot soit beaucoup plus évolué car ce n'est plus un scan/cherchage/décryptage de source html mais la simulation d'un sens humain, en l'occurence la vue, et la il faut faire appel à un réseau de neuronne ce n'est plus un simple boot qui suit des routines de base (search @ )... mais c'est faisable et ça viendra un jour... .. .

    Citation Envoyé par Hervé Saladin
    Sinon, je viens d'avoir une idée ... je sais qu'il éxiste des scripts capables de génerer des images représentant du texte (de plus en plus utilisés pour protèger les forums des inscriptions automatisées de robots), pourquoi pas réutiliser un mécanisme de ce type pour génerer les adresses sous forme d'images ?
    C'est la protection captcha... c'est efficace mais il faut pas avoir 200 adresses à afficher sinon tu plombe ton serveur... après c'est pareil que la protection css un réseau neuronal peut faire sauter ça si tu te contente d'écrire ton adresse sur un fond blanc (mais bon les bots n'en sont pas encore là)... .. .

    Seul incovénient de ces deux techniques... les aveugles... .. .

    @ tchaOo°

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] crypter les pages sources
    Par Cpas2latarte dans le forum Langage
    Réponses: 1
    Dernier message: 23/03/2006, 11h05
  2. [Crypter mot de passe ?] Crypter les mdp user en base ?
    Par Casp dans le forum Général Conception Web
    Réponses: 9
    Dernier message: 28/02/2006, 10h56
  3. [9i] Crypter les données mais pas la structure
    Par nuke_y dans le forum Oracle
    Réponses: 38
    Dernier message: 27/02/2006, 11h23
  4. comment crypter les mots de passe?
    Par JauB dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 23/11/2005, 16h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo