IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Protection contre le spam


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Inscrit en
    Avril 2005
    Messages
    125
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 125
    Points : 56
    Points
    56
    Par défaut [Sécurité] Protection contre le spam
    Bonjour,

    Je souhaiterais quelques informations concernant la sécurité des adresses mails que l'on peut afficher sur un site internet.

    Sur le site que je créé actuellement, j'ai une rubrique "contact" dans laquelle je donne les coordonnées de mon entreprise ainsi que son adresse mail avec un lien en mailto associé.

    Ensuite j'ai un formulaire pour que les gens puisse directement poster un message.


    Je me pose des questions vis-à-vis des robots qui scannent les pages web et récupèrent les adresses mail pour spammer.

    Dans le traitement de mon formulaire, j'ai mis en variable l'adresse mail de destination. Essayant de protéger l'adresse, je l'ai mis en variable par concaténations successives:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    $Destinataire = "mon_nom";
    $Destinataire .= "@";
    $Destinataire .= "mon_FAI";
    Si un robot scanne le code source de ma page, il ne trouvera peut-être pas l'adresse (a moins qu'il sache interpréter les variables ???)

    Cette protection est elle efficace et est elle suffisante ?


    Concernant l'affichage du mail de contact sur la page web, comment puis-je la protéger ?
    pour le moment j'ai:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    <a href="mailto: mon_nom@mon_FAI">mon_nom@mon_FAI</a>
    Je pensais remplacer le texte entre les balises <a href="mailto: mon_nom@mon_FAI"> et </a> par une image jpg de l'adresse mail. Au clic sur l'image, cela ouvrira le logiciel de mail défini par défaut de l'utilisateur avec l'adresse de destinataire automatiquement remplit.

    Mais deux problèmes se posent à cela:
    - les utilisateurs ne pourront pas faire de copier coller de l'adresse.
    - le robot peut toujours lire le code source et trouver l'adresse du mailto.


    Quelles solutions puis-je utiliser afin de protéger au maximum mon adresse de contact contre le spam ?

    Merci d'avance de vos réponses.

  2. #2
    Membre expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Points : 3 377
    Points
    3 377
    Par défaut
    Bonjour

    A propos de la concaténation : les robots, comme les autres visiteurs, parsent le HTML généré, et non le source PHP. C'est donc complètement inutile.

    Pour l'image dans la balise <a> : tu as pointé toi-même pourquoi c'était inutile.

    Conclusion : si tu veux publier l'adresse mail, tu ne peux pas la protéger. La meilleure solution reste un bon antispam/antivirus, que ta société devrait déjà avoir installés sur son serveur mail.

    Il te reste aussi la solution des services web qui proposent des liens pour envoyer des e-mails sans les afficher dans une page web, mais justement tu n'affiches pas l'adresse, donc je suppose que ça ne t'intéresse pas.

  3. #3
    Expert éminent
    Avatar de titoumimi
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 707
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 707
    Points : 7 285
    Points
    7 285
    Par défaut
    il est également possible de 'protéger' le mail affiché dans ta page à l'aide d'un code javascript, mais ça te prive de toutes les personnes ayant désactivé le javascript...

  4. #4
    Membre du Club
    Inscrit en
    Avril 2005
    Messages
    125
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 125
    Points : 56
    Points
    56
    Par défaut
    Effectivement, je ne veux pas de javascript sur mon site pour la raison que tu as évoqué titoumimi.

    Je vois qu'il ne me reste plus qu'a voir ce que je vais récupérer en spam... Je vais égalment me renseigner coté FAI (hébergé chez OVH) pour connaitre plus en détail leurs protection anti-spam.

Discussions similaires

  1. sécurité contre les spams en interne du réseaux
    Par olgakapend dans le forum Sécurité
    Réponses: 1
    Dernier message: 03/03/2011, 15h06
  2. Programme de protection contre le déni de service
    Par EJ dans le forum Développement
    Réponses: 7
    Dernier message: 03/07/2009, 22h14
  3. La meilleure protection contre le piratage des logiciels ?
    Par iubito dans le forum Débats sur le développement - Le Best Of
    Réponses: 184
    Dernier message: 23/12/2008, 13h35
  4. Réponses: 5
    Dernier message: 23/03/2006, 12h09
  5. PROTECTION CONTRE LES ASPIRATEURS DE SITE
    Par squalito dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 19/01/2005, 14h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo