- Statut : non résolu
- Ce sujet contient 7 réponses, 3 participants et a été mis à jour pour la dernière fois par
BertrandB21, le il y a 5 années et 4 mois.
-
AuteurMessages
-
27 février 2014 à 16 h 42 min #534777
Bonjour,
Ayant subi des tentative de Spam et en ayant un peu marre de supprimer des utilisateur fantôme et n’ayant pas trouvé de plugin satisfaisant j’ai comis un petit plugin « No Bot Registration ».
en fait il peut faire beaucoup plus puisqu’il protège aussi chez moi mon formulaire de contact.
Le principe :
– il demande le chargement d’un javascript
– au chargement du javascript un cookie avec une valeur du temps est positionné
– à l’exécution du javascript des champs avec un nom variable et embrouillé sont chargé avec une valeur de tempsau retour
– on verifie que le cookie, ains ique les champs input sont présents et que les valeurs de temps sont cohérente
– on vérifie aussi que ça ne fait pas trop longtemps que ces valeurs ont été positionnées.Je pense que le méchanisme est maintenant suffisament solide pour pouvoir publier le plugin
il est disponible sur GitHub
Si vous souhaitez le tester je suis preneur de tout retours et proposition d’amélioration.
(pensez à modifier la valeur du sel dans le fichier secretInput.php ….)27 février 2014 à 16 h 49 min #940671Bonjour,
je ne suis pas sûr de bien comprendre: qu’est-ce qui empêcherait un bot de récupérer le javascript et de l’exécuter (comme un browser, quoi) ?
27 février 2014 à 18 h 38 min #940672Rien … mais ils ne le font pas … en général. Parce que souvent javascript n’est pas implémenté dans les moteurs de bot … jus qu’au jour où un moteur de bot en javascript sera conçu je n’en disconviens pas.
C’est une technique qui a déjà démontré sa force notamment par WordPress HashCash.
18 août 2014 à 13 h 10 min #940673plus de 800 tentatives pour l’instant et toutes rejetées …
sur le même principe j’ai protégé des formulaires de contacts sur d’autres sites … pour l’instant rien ne passe.Donc si vous avez des créations d’utilisateur fantôme par des bots vous pouvez essayer.
18 août 2014 à 13 h 52 min #940674Pourquoi ne le placez-vous pas dans le dépôt de WordPress ?
18 août 2014 à 14 h 42 min #940675May be some day …
par manque de temps pour tout dire et il faudrait que j’améliore un peu l’ergonomie et la doc ..en plus en anglais.18 août 2014 à 14 h 56 min #940676Déposer un plugin est vite fait, cela prend 10 minutes.
Vous n’êtes pas contraint de faire une doc en anglais, j’ai déposé des plugins tout en français (y compris les fichiers de traductions) qui ont été acceptés.
Si le plugin tourne bien, c’est plus accessible de l’avoir dans le dépôt, en plus, vous aurez plus de retour via le support du plugin.
20 mai 2018 à 12 h 22 min #21529414 ans après le conseil de Luciole était le bon …
un nouveau plugin est apparu s’appelant aussi no bot registration et finalement ça me pose un souci wordpress voulant systématiquement écraser mon plugin par « l’usurpateur » 🙂 -
AuteurMessages
- Vous devez être connecté pour répondre à ce sujet.