Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5233 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  81  82  83  ..  1454  1455  1456  1457  1458  1459
Auteur Sujet :

blabla@web

n°1371365
The-Shadow
T'as été voir dans ton profil?
Posté le 21-05-2006 à 00:53:15  profilanswer
 

Reprise du message précédent :
La page veut pas s'afficher chez moi, j'ai beau attendre... attendre... quand la souris se calme, la page reste blanche.

mood
Publicité
Posté le 21-05-2006 à 00:53:15  profilanswer
 

n°1371407
phenxdesig​n
Posté le 21-05-2006 à 10:11:48  profilanswer
 

erf, je sais pas d'ou ça vient, ça marche d'habitude...

n°1371416
xtof_83
Freeride Spirit
Posté le 21-05-2006 à 10:45:29  profilanswer
 

+1 tenté 3 fois hier rien :d

n°1371417
phenxdesig​n
Posté le 21-05-2006 à 10:55:51  profilanswer
 

peut etre que ya que le RTC et les robots qui peuvent y acceder :D
moi ça marche bien !
http://phenxdesign.free.fr/index.p [...] or&lang=fr

n°1371496
Master p
My new cock ring :D
Posté le 21-05-2006 à 13:12:41  profilanswer
 

En allant d'abord sur phenxdesign.free.fr puis sur la page du livre d'or, ça marche en effet sans problème :D
T'aurais pas mis une protection foireuse anti-bot qui regarde si une session est active avant de rendre la page accessible ?


---------------
HAHAHA I M USING TEH INTERNET
n°1371506
gatsu35
Blablaté par Harko
Posté le 21-05-2006 à 13:24:21  profilanswer
 

tu m'excuseras d'avoir floodé ton livre d'or mais c'est un peu simple et il y a des choses que tu pourrais corriger :
 
-Faire une gestion de session et jeter à coup de pied dans le cul le gars s'il poste un second message trop vite
-Pour flooder, j'ai juste eu à réactualiser la page
-tu peux aussi faire disparaitre le bouton submit juste avant l'envoi du formulaire pour eviter qu'un petit malin (comme moi) reclique sur le bouton

n°1371531
phenxdesig​n
Posté le 21-05-2006 à 13:50:50  profilanswer
 

Master p a écrit :

En allant d'abord sur phenxdesign.free.fr puis sur la page du livre d'or, ça marche en effet sans problème :D
T'aurais pas mis une protection foireuse anti-bot qui regarde si une session est active avant de rendre la page accessible ?


non je n'ai mis ABSOLUMENT aucune protrection :D

n°1371534
phenxdesig​n
Posté le 21-05-2006 à 13:55:14  profilanswer
 

gatsu35 a écrit :

tu m'excuseras d'avoir floodé ton livre d'or mais c'est un peu simple et il y a des choses que tu pourrais corriger :
 
-Faire une gestion de session et jeter à coup de pied dans le cul le gars s'il poste un second message trop vite
-Pour flooder, j'ai juste eu à réactualiser la page
-tu peux aussi faire disparaitre le bouton submit juste avant l'envoi du formulaire pour eviter qu'un petit malin (comme moi) reclique sur le bouton


En effet, je devrais gerer tout ça, mais a l'epoque ou je l'ai fait, je connaissais pas tout ça :)
je mettrais la gestion des sessions dans la prochaine version, ça corrige pas mal de problemes, je mettrais aussi la petite image generée qui permet d'empecher les robots de flooder, et aussi mettre une page intermediaire (comme sur ce forum) qui effectue l'ajout du message, puis redirige vers le livre d'or, avec le nouveau message ...
wala :D
mais deja il faudrait que je mette des trucs sur mon site parce qu'il sert a rien pour le moment :D

n°1371558
The-Shadow
T'as été voir dans ton profil?
Posté le 21-05-2006 à 14:36:29  profilanswer
 

En attendant PhenX, tu peux faire un filtre rapide pour interdire les messages dont l'auteur contient http://
Ca prend une minute et visiblement, ça risque de bloquer une grosse partie de ton problème.

n°1371562
Shinuza
This is unexecpected
Posté le 21-05-2006 à 14:51:17  profilanswer
 

phenxdesign a écrit :

En effet, je devrais gerer tout ça, mais a l'epoque ou je l'ai fait, je connaissais pas tout ça :)
je mettrais la gestion des sessions dans la prochaine version, ça corrige pas mal de problemes, je mettrais aussi la petite image generée qui permet d'empecher les robots de flooder, et aussi mettre une page intermediaire (comme sur ce forum) qui effectue l'ajout du message, puis redirige vers le livre d'or, avec le nouveau message ...
wala :D
mais deja il faudrait que je mette des trucs sur mon site parce qu'il sert a rien pour le moment :D


J'ai vérifié si y'avais htmlspecialchars() car le stripslashes(); n'y est pas visiblement  :D


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
mood
Publicité
Posté le 21-05-2006 à 14:51:17  profilanswer
 

n°1371928
omega2
Posté le 22-05-2006 à 10:39:31  profilanswer
 

PhenXDesign > Avec des noms de zone tels que "nom", "email", "url" ca n'est pas trop dur pour un bot de deviner où mettre quoi. Il n'y a pas besoin de faire un bot exprés pour ton livre d'or vu que c'est les même noms de zone que pour la majorité des formulaires de ce type.
Visiblement, j'arrive aprés la bataille vu que les bons conseils ont déjà été donné. :p

n°1371948
phenxdesig​n
Posté le 22-05-2006 à 10:54:35  profilanswer
 

oui c'est sur que c'est pas la mer a boire pour remplir les champs, quand ya des noms comme ça :D
la meilleure solution reste l'image avec des lettres dessusn merci pour tous les conseils !!
et le stripslashes est resolué, mais pas sur cette version du livre d'or qui est ancienne

n°1371976
pascal_
Posté le 22-05-2006 à 11:21:18  profilanswer
 

Ce que j'ai fait pour virer les bots à la con et qui marche pas mal pour le moment :


<form action="comments-post.php" method="post" id="commentform"
onsubmit="document.getElementById('validation').value=1; return true;">
 
<input type="hidden" value="0" name="validation" id="validation" />
 
(...)


En gros quand l'utilisateur valide le formulaire, le champ validation passe à 1 grâce au code javascript sur  l'évênement onsubmit.
Dans comments-post.php, j'ai juste à contrôler que $_POST['validation'] est à 1. Si ce n'est pas le cas, j'affiche un message indiquant que pour poster un commentaire, il faut activer le JS.
 
C'est plus simple qu'un capcha (à développer mais aussi pour l'utilisateur pour qui c'est transparent) et ça m'a bloqué tous les spams.
 
Et je ne pense pas que quelqu'un va développer un robot juste pour contourner la petite protection de mon site   ;)

n°1372001
masklinn
í dag viðrar vel til loftárása
Posté le 22-05-2006 à 11:42:25  profilanswer
 

pascal_ a écrit :

Ce que j'ai fait pour virer les bots à la con et qui marche pas mal pour le moment :


<form action="comments-post.php" method="post" id="commentform"
onsubmit="document.getElementById('validation').value=1; return true;">
 
<input type="hidden" value="0" name="validation" id="validation" />
 
(...)


En gros quand l'utilisateur valide le formulaire, le champ validation passe à 1 grâce au code javascript sur  l'évênement onsubmit.
Dans comments-post.php, j'ai juste à contrôler que $_POST['validation'] est à 1. Si ce n'est pas le cas, j'affiche un message indiquant que pour poster un commentaire, il faut activer le JS.
 
C'est plus simple qu'un capcha (à développer mais aussi pour l'utilisateur pour qui c'est transparent) et ça m'a bloqué tous les spams.
 
Et je ne pense pas que quelqu'un va développer un robot juste pour contourner la petite protection de mon site   ;)


Et si on a pas le javascript activé (Firefox+NoScript, navigateur sur portable/PDA, navigation en mode texte, ...) on peut pas poster [:grinking]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1372007
boulax
Inserer phrase hype en anglais
Posté le 22-05-2006 à 11:46:58  profilanswer
 

masklinn a écrit :

Et si on a pas le javascript activé


On rentre dans la cat des gros connards [:xp1700]


---------------
Posté depuis des chiottes, sales. Me gusta.
n°1372016
anapajari
s/travail/glanding on hfr/gs;
Posté le 22-05-2006 à 12:01:04  profilanswer
 

boulax a écrit :

On rentre dans la cat des gros connards prudents[:xp1700]


n°1372017
phenxdesig​n
Posté le 22-05-2006 à 12:01:06  profilanswer
 

lol merci pour tout ça jen ferais bon usage a mes heures perdues :)


Message édité par phenxdesign le 22-05-2006 à 12:01:50
n°1372023
boulax
Inserer phrase hype en anglais
Posté le 22-05-2006 à 12:04:51  profilanswer
 


paranoïaque (et gros connard, j'insiste !)


---------------
Posté depuis des chiottes, sales. Me gusta.
n°1372036
pascal_
Posté le 22-05-2006 à 12:23:12  profilanswer
 

masklinn a écrit :

Et si on a pas le javascript activé (Firefox+NoScript, navigateur sur portable/PDA, navigation en mode texte, ...) on peut pas poster [:grinking]


 
Il y a déjà un message d'affiché qui l'invite à activer le JS pour poster un commentaire, après il peut toujours envoyer un mail :o
 
De toute façon, un capcha ne marche pas si l'utilisateur est un aveugle, si les images sont désactivées, ou si il utilise lynx  [:jofission]  
 
PS : les navigateurs portable/PDA n'ont pas de JS  :??: ?
 
edit:  les navigateurs pour handicapés supportent le JS   ?

Message cité 3 fois
Message édité par pascal_ le 22-05-2006 à 12:28:25
n°1372044
0x90
Posté le 22-05-2006 à 12:34:12  profilanswer
 

Un simple:
Tappez canard ici: [                            ]
Bloquera aussi pas mal de spammeurs (tous sauf les personalisés quoi, comme la solution avec le ptit bout de js).
Et c'est sans JS et accessible à tout le monde [:spamafote]


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1372045
pascal_
Posté le 22-05-2006 à 12:37:53  profilanswer
 

0x90 a écrit :

Un simple:
Tappez canard ici: [                            ]
Bloquera aussi pas mal de spammeurs (tous sauf les personalisés quoi, comme la solution avec le ptit bout de js).
Et c'est sans JS et accessible à tout le monde [:spamafote]


 
Dans une balise <noscript> en complément du petit bout js ça devrait être effectivmenet pas mal : transparent pour ceux qui ont le js d'activé, utilisable quand même pour les autres :gratgrat:

n°1372049
Master p
My new cock ring :D
Posté le 22-05-2006 à 12:39:59  profilanswer
 

pascal_ a écrit :

De toute façon, un capcha ne marche pas si l'utilisateur est un aveugle, si les images sont désactivées, ou si il utilise lynx  [:jofission]


Si, il suffit alors de mettre les lettres du capcha dans l'attribut alt=""  [:jagstang]

pascal_ a écrit :

PS : les navigateurs portable/PDA n'ont pas de JS  :??: ?


peu ou prou


---------------
HAHAHA I M USING TEH INTERNET
n°1372050
0x90
Posté le 22-05-2006 à 12:40:13  profilanswer
 

pascal_ a écrit :

Dans une balise <noscript> en complément du petit bout js ça devrait être effectivmenet pas mal : transparent pour ceux qui ont le js d'activé, utilisable quand même pour les autres :gratgrat:


 
Bonne combinaison des 2 solutions :jap:


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1372053
phenxdesig​n
Posté le 22-05-2006 à 12:41:20  profilanswer
 

Master p a écrit :

Si, il suffit alors de mettre les lettres du capcha dans l'attribut alt=""  [:jagstang]
 
peu ou prou


 :D  :D

n°1372056
flo850
moi je
Posté le 22-05-2006 à 12:44:04  profilanswer
 

Master p a écrit :

Si, il suffit alors de mettre les lettres du capcha dans l'attribut alt=""  [:jagstang]


 
j'avas mis une protection de ce type sur un site et un petit malin est assé au travers > 40 000 comptes créés durant un week end :cry:
mais bon, ca implique de faire un script expres


---------------

n°1372060
masklinn
í dag viðrar vel til loftárása
Posté le 22-05-2006 à 12:48:12  profilanswer
 

pascal_ a écrit :

Il y a déjà un message d'affiché qui l'invite à activer le JS pour poster un commentaire, après il peut toujours envoyer un mail :o


[:rofl]

pascal_ a écrit :

De toute façon, un capcha ne marche pas si l'utilisateur est un aveugle, si les images sont désactivées, ou si il utilise lynx  [:jofission]


C'est pour ça que les CAPTCHA sont moisis
 
Pire, les pires deviennent illisibles pour des personnes normales

pascal_ a écrit :

PS : les navigateurs portable/PDA n'ont pas de JS  :??:


Pas tous, et quand ils ont du JS c'est habituellement un subset et la qualité de l'implémentation est très aléatoire (et en général très mauvaise)

pascal_ a écrit :

edit:  les navigateurs pour handicapés supportent le JS   ?


Ca dépend [:spamafote]  


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1372077
lorill
Posté le 22-05-2006 à 13:06:28  profilanswer
 

Sh@rdar a écrit :

y'a des bots de ce genre qui bourrent tous les formulaires sans chercher à comprendre :/


contre ca, un petit truc tout simple :
 
un champs "piege", a laisser vide. On met un intitulé "ne remplissez pas ce champ si vous êtes un humain", et si la variable est remplie dans le script, c'est que c'est un bot (ou un con). Apres pour faire propre, tu caches ca par la feuille de style, et ca roule.
 
j'ai fait ca pour la page de contact du site de mon groupe (qui se tapait 4/5 posts de ce genre par jour), et depuis ca va.
apres c'est sur que c'est pas très évolué, mais l'avantage, c'est que ca ne perturbe pas l'humain, et ne lui demande pas d'action supplémentaire.

n°1372085
Shinuza
This is unexecpected
Posté le 22-05-2006 à 13:13:29  profilanswer
 

Autant cacher le champ alors


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1372093
boulax
Inserer phrase hype en anglais
Posté le 22-05-2006 à 13:20:31  profilanswer
 

C'est ce qu'il dit


---------------
Posté depuis des chiottes, sales. Me gusta.
n°1372095
Shinuza
This is unexecpected
Posté le 22-05-2006 à 13:24:08  profilanswer
 

lorill a écrit :

contre ca, un petit truc tout simple :
 
un champs "piege", a laisser vide. On met un intitulé "ne remplissez pas ce champ si vous êtes un humain", et si la variable est remplie dans le script, c'est que c'est un bot (ou un con). Apres pour faire propre, tu caches ca par la feuille de style, et ca roule.
 
j'ai fait ca pour la page de contact du site de mon groupe (qui se tapait 4/5 posts de ce genre par jour), et depuis ca va.
apres c'est sur que c'est pas très évolué, mais l'avantage, c'est que ca ne perturbe pas l'humain, et ne lui demande pas d'action supplémentaire.


 

boulax a écrit :

C'est ce qu'il dit


 
L'intitulé ne sert à rien, autant cacher le champ direct  [:sinclaire]  


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1372100
0x90
Posté le 22-05-2006 à 13:26:14  profilanswer
 

Shinuza a écrit :

L'intitulé ne sert à rien, autant cacher le champ direct  [:sinclaire]


 
Pour les navigateurs sans CSS ou avec CSS alternatives/désactivées [:spamafote]


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1372104
tiboc59
Posté le 22-05-2006 à 13:32:19  profilanswer
 

quelqu'un travaille t'il sous Nvu??
vous en pensez quoi???,

n°1372129
Shinuza
This is unexecpected
Posté le 22-05-2006 à 14:03:12  profilanswer
 

0x90 a écrit :

Pour les navigateurs sans CSS ou avec CSS alternatives/désactivées [:spamafote]


Ca change rien au problème, je pense plus à
 

Code :
  1. <p class="hidden"><label for="champanepasremplir">Merci de laisser ce gens vide</label><input id="champanepasremplir" name="x" /></p>


 
Qu'a
 

Code :
  1. <input id="champanepasremplir" type="hidden" name="x">


 
 
 [:sinclaire]


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1372132
0x90
Posté le 22-05-2006 à 14:08:45  profilanswer
 

Le second champ étant de type hidden, le bot ne va pas le remplir ou le modifier, il va le laisser tel quel, contrairement à un champ input que le bot suppose être destiné aux humains, et donc remplis plus ou moins au pif, on peut même l'aider à se planter en nommant le champ "mail" ou "name" plutot que "champanepasremplir".


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1372144
phenxdesig​n
Posté le 22-05-2006 à 14:14:56  profilanswer
 

"ce gens"  :whistle:  
en effet, je pense qu'il ne faut pas mettre un hidden, car le bot pourrait reconnaitre que c'est un hidden et alors ne pas le remplir (les humains ne remplissent pas les hidden :D)
meme mettre dans une classe "blublu" pas "hidden", ça pourrait aussi se faire remarquer
 
edit :  grilled  :sweat:


Message édité par phenxdesign le 22-05-2006 à 14:15:48
n°1372191
Shinuza
This is unexecpected
Posté le 22-05-2006 à 14:48:12  profilanswer
 

0x90 a écrit :

Le second champ étant de type hidden, le bot ne va pas le remplir ou le modifier, il va le laisser tel quel, contrairement à un champ input que le bot suppose être destiné aux humains, et donc remplis plus ou moins au pif, on peut même l'aider à se planter en nommant le champ "mail" ou "name" plutot que "champanepasremplir".


:jap:


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1372506
0x90
Posté le 22-05-2006 à 19:58:49  profilanswer
 

Tient quelqu'un avait demandé il me semble pour la longueur des url, je viens de tomber sur ca, c'est incomplet mais c'est une piste (chuis sur autre chose donc flemme d'approfondir):

Citation :


 URLs embedded within <A> anchors in HTML have a length limit
   determined by the SGML declaration for HTML [RFC1866]. The LITLEN
   (1024) limits the number of characters which can appear in a single
 
   attribute value literal, the ATTSPLEN (2100) limits the sum of all
   lengths of all attribute value specifications which appear in a tag,
   and the TAGLEN (2100) limits the overall length of a tag.


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1372522
phenxdesig​n
Posté le 22-05-2006 à 20:34:51  profilanswer
 

tiboc59 a écrit :

quelqu'un travaille t'il sous Nvu??
vous en pensez quoi???,


desolé, on a du t'oublier :D
j'ai utilisé NVU, je l'ai vite abandonné, il est buggé de partout, peut etre qu'il en vaudrait le coup s'il etait mis a jour (parait qu'il a été mis a jour il y a peu, mais pas de grands changements ...)
tu peux toujours l'essayer, mais il correspond pas a ce que je demande pour faire mes sites ...

n°1372860
omega2
Posté le 23-05-2006 à 10:32:04  profilanswer
 

pascal_ a écrit :

PS : les navigateurs portable/PDA n'ont pas de JS  :??: ?

Sur mon portable imode qui est sorti l'an dernier, il y a même pas de gestion de cookie et l'historique se limite à l'équivalent du bouton précédant/suivant et de la liste des sites dont l'adresse est saisie manuellement. Je te laisse imaginer les chances de trouver du javascript dans un tel navigateur.
 
Le pire? opéra mini est pas compatible imode.  :cry:

n°1372865
xtof_83
Freeride Spirit
Posté le 23-05-2006 à 10:38:19  profilanswer
 

Il y a une méthode qui permet de detecter un copier dans le presse papier...
 
Et qui serais rebalançable dans une appli web...pour FF et IE...meme si façon différente...
 
Merci

n°1372867
Proov
Art & Science
Posté le 23-05-2006 à 10:39:34  profilanswer
 

vous connaissiez ça : http://typetester.maratz.com/
 
c'est pour tester la lisibilité des polices, pas mal comme truc :love:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  81  82  83  ..  1454  1455  1456  1457  1458  1459

Aller à :
Ajouter une réponse
 

Sujets relatifs
blabla 3blabla 2
PUTAIN HARKO TU AS FERM2 BLABLA ![Beaucoup de blabla pour rien : post à effacer] Compiler .bat
variable1="blabla + variable2 +blala : c'est possible ??[PHP & regex] "blabla blabla file.ext?point=444 blabla" Recupérer 444
mail("celine@hotmail.com"," sujet","blabla"); pose une err ! Help[MySQL] WHERE 'blabla' compris dans le champ truc
[blabla@olympe] Le topic du modo, dieu de la fibre et du monde[PHP / BlaBla - limite]
Plus de sujets relatifs à : blabla@web


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)