Toute l’activité
- Dernière heure
-
Le spam dans les formulaires web est un fléau qui touche la majorité des sites internet. Que ce soit pour récolter des adresses e-mail, diffuser des liens malveillants ou simplement perturber le fonctionnement normal d’un site. Pour contrer ces attaques, diverses techniques ont été développées, parmi lesquelles la méthode du honeypot. Dans cet article, nous allons explorer cette technique pour protéger vos formulaires web. Comprendre le Spam dans les Formulaires Web Les formulaires web sont des cibles privilégiées pour les spammeurs. En automatisant le remplissage et l’envoi de formulaires, les robots peuvent rapidement inonder un site de données indésirables. Ce phénomène peut non seulement compromettre la sécurité des utilisateurs, mais aussi alourdir inutilement les bases de données et consommer des ressources serveur. Pour lutter contre ce problème, les développeurs web ont recours à plusieurs techniques, parmi lesquelles les CAPTCHA, l’analyse comportementale et la technique du honeypot. La Technique du Honeypot : Principe et Fonctionnement Le terme honeypot (qui signifie “pot de miel” en anglais) fait référence à un piège conçu pour attirer les robots spammeurs. L’idée derrière cette technique est simple : ajouter un champ de formulaire invisible pour les utilisateurs humains, mais visible pour les robots. Voici comment cela fonctionne en pratique : Ajout d’un Champ Caché : Un champ de formulaire est ajouté et rendu invisible via du CSS ou du JavaScript. Ce champ peut avoir un nom attrayant pour les robots, comme “email” ou “username”, ce qui les incite à le remplir. Personnellement, souvent inutilisé dans mes formulaires, j’utilise “city”. Détection du Remplissage : Lorsque le formulaire est soumis, le serveur vérifie si ce champ caché a été rempli. Comme ce champ est invisible pour les utilisateurs humains, un utilisateur légitime ne le remplira jamais. Blocage du Spam : Si le champ est rempli, le formulaire est considéré comme une tentative de spam, et l’envoi est bloqué ou ignoré. Mise en Œuvre de la Technique du Honeypot dans un Formulaire Web Pour implémenter la technique du honeypot dans un formulaire web, vous pouvez suivre les étapes suivantes. Je vais vous guider à travers un exemple simple en HTML et PHP pour illustrer comment cela fonctionne. 1. Création du Formulaire avec un Champ Caché – Méthode simple La première étape consiste à créer un formulaire HTML classique avec un champ caché qui servira de honeypot. Ce champ doit être invisible pour les utilisateurs humains, mais détectable par les robots. <form action="submit_form.php" method="POST"> <label for="name">Nom :</label> <input type="text" id="name" name="name" required> <label for="email">Email :</label> <input type="email" id="email" name="email" required> <!-- Champ honeypot caché --> <div style="display:none;"> <label for="website">Website :</label> <input type="text" id="website" name="website"> </div> <input type="submit" value="Envoyer"> </form> Dans cet exemple, le champ website est caché grâce à l’attribut style="display:none;". Un utilisateur humain ne verra jamais ce champ, mais un robot pourrait le remplir par erreur. 2. Création du Formulaire avec un Champ Caché – Méthode avancé Pour rendre le champ honeypot complètement invisible aux utilisateurs humains tout en restant accessible aux robots, nous pouvons utiliser une technique avancée basée sur le positionnement absolu avec CSS. Cette méthode permet de sortir le champ et son label du cadre visible de la page, sans utiliser la propriété display:none;, qui pourrait être détectée par des robots plus sophistiqués. Exemple de Mise en Œuvre avec du CSS Voici comment vous pouvez modifier le code HTML et CSS pour créer un champ honeypot avec un positionnement absolu : <form action="submit_form.php" method="POST"> <label for="name">Nom :</label> <input type="text" id="name" name="name" required> <label for="email">Email :</label> <input type="email" id="email" name="email" required> <!-- Champ honeypot caché avec positionnement absolu --> <label for="website" class="honeypot-label">Website :</label> <input type="text" id="website" name="website" class="honeypot-field"> <input type="submit" value="Envoyer"> </form> Et voici le CSS associé pour rendre ce champ invisible tout en le gardant accessible aux robots : /* Style pour le champ honeypot */ .honeypot-label { position: absolute; left: -10000px; top: -10000px; } .honeypot-field { position: absolute; left: -10000px; top: -10000px; } Je vous encourage vivement à changer le nom de la class utilisée. 3. Vérification du Honeypot côté Serveur La prochaine étape est d’ajouter une vérification dans le script qui traite le formulaire (par exemple, en PHP). L’idée est de vérifier si le champ caché a été rempli. Si c’est le cas, il s’agit probablement d’une tentative de spam, et le traitement du formulaire peut être interrompu. <?php if ($_SERVER["REQUEST_METHOD"] == "POST") { // Récupération des données du formulaire $name = $_POST['name']; $email = $_POST['email']; $website = $_POST['website']; // Vérification du honeypot if (!empty($website)) { // Le champ honeypot est rempli, donc c'est probablement un spam die("Échec de l'envoi du formulaire."); } // Si le honeypot n'est pas rempli, continuer le traitement // Par exemple, envoyer un email, enregistrer les données dans une base de données, etc. // mail($to, $subject, $message); echo "Formulaire soumis avec succès."; } ?> Dans ce code PHP, nous vérifions si le champ website est vide. Si ce champ contient une valeur, cela indique qu’un robot a probablement rempli le formulaire, et nous bloquons le traitement en utilisant die() pour arrêter l’exécution du script. Parfois, j’aime faire des redirections sur un autre site, souvent vers une vidéo Youtube, ou même ajouter un time(30); pour faire patienter le bot avant de lui afficher une erreur ou une redirection. En termes d’accessibilité, ce système a sûrement quelques lacunes, ajouter des aria-hidden= true donnerait des indications aux bots, à tester en fonction de votre situation, si les bots ne sont pas trop agressifs sur votre site, un aria devrait être utilisé. Ceci offre une piste et une alternative aux captcha bien trop intrusive, et maintenant, totalement incapable de lutter contre le spam. Source: blog.emulsion
- Hier
-
Ces organismes ne sont pas indépendants pour appliquer tous les droits. Si le modem est la propriété du client il doit avoir plein accès à son matériel. Nous sommes dans une situation de monopole où des restrictions ou des configurations peuvent être imposées même si les pratiques contraignantes sont des abus de position dominante.
-
Balade dans le centre de données d'OVHcloud à Montréal
yalaconseil a répondu à un(e) sujet de Tlemceni13 dans hébergement et noms de domaine (HOSTING)
Merci pour le partage -
Balade dans le centre de données d'OVHcloud à Montréal
Tlemceni13 a répondu à un(e) sujet de Tlemceni13 dans hébergement et noms de domaine (HOSTING)
Les COULISSES D'un Des Plus GRANDS Data Centers en France ! - La dernière semaine
-
Salut, Ott Navigator a une fonction de basculement d'une même chaine entre plusieurs fournisseurs d'iptv et cela fonctionne assez bien, mais pas toujours en fonction de votre classement dans la liste de fournisseurs actifs et non actifs. Il regroupe les noms de chaines dans la liste en précisant entre parenthèses le nom du fournisseur pour chaque chaine. Quand Il trouve la chaine demandée sur le premier fournisseur il l'affiche puis lorsque cette chaine s'arrête ou beug lors d'un match par exemple, il passe automatiquement à un autre fournisseur stable et disponible . L'application est super personnalisable et reçoit toujours des mises à niveau régulières pour les listes de chaines des divers fournisseurs d'iptv installés.
-
Installer Windows 11 sur une machine non compatible et personalisé le
laliche a répondu à un(e) sujet de yalaconseil dans Windows
C'est le nouveau concurrent de Rufus, le pionnier dans la création des supports d’installation USB hautement personnalisables. Il permet aux utilisateurs peuvent *générer* un support qui non seulement élimine les vérifications de compatibilité matérielle mais également de pré-configurer d’autres aspects de l’installation de Windows 11. Par exemple, Rufus peut configurer automatiquement le fuseau horaire, créer un compte administrateur local, et désactiver certaines options de sécurité inutilement restrictives pendant l’installation. Cette flexibilité est l’une des raisons pour lesquelles Rufus est souvent le choix privilégié pour les utilisateurs souhaitant une solution sur mesure. En éliminant la nécessité de configurer ces paramètres manuellement après l’installation, Rufus économise du temps et réduit les potentielles sources d’erreur. -
Merci vraiment utile ça fonctionne.
- 204 réponses
-
- m3u playlists editor
- add epg to m3u file
-
(et 3 en plus)
Étiqueté avec :
-
yalaconseil a commencé à suivre Installer Windows 11 sur une machine non compatible et personalisé le
-
Installer Windows 11 sur une machine non compatible et personalisé le
yalaconseil a posté un sujet dans Windows
Flyoobe (Flyby11) – Windows 11 for All Flyoobe, successeur de Flyby11, est un utilitaire gratuit qui facilite l’installation et la configuration de Windows 11 sur des PC non compatibles. Il contourne les restrictions matérielles et propose une personnalisation complète dès la mise en route. -
Tutoriel sur le remplacement du modem fibre FTTH du fournisseur par le VSOL V2802RH
OldPirate a répondu à un(e) sujet de laliche dans FTTx- Fibre optique - الألياف الضوئية
ne marche pas sur mon Huawei , le VOL ne se connecte meme pas au telnet -
Comme spécifié y' a uniquement des chaines gratuites dans ces listes . Le nombre chaines disponibles varie d'un pays ,d'une langue ou d'une catégorie à l'autre. je vais t'envoyer une liste pro pour tester dans VLC. Il suffit de cliquer sur le fichier téléchargé pour lancer automatiquement le lecteur VLC. . Attention pour éviter le saut d'une chaine à une autre il activer le bouton de lecture en boucle dans VLC.
-
Bonjour, j'ai pas compris comment faire pour utiliser VLC j'ai inséré les fichier télécharger mais y'a pas beaucoup de chaines ? merci encore pour ton aider
-
Salem Alikoum, Bonjour, je voudrais bien essayé sur mon PC
-
Tutoriel sur le remplacement du modem fibre FTTH du fournisseur par le VSOL V2802RH
leptdre a répondu à un(e) sujet de laliche dans FTTx- Fibre optique - الألياف الضوئية
merci -
Je relance ce topic pour les membres-vendeurs d'iptv sérieux et respectueux de nos conditions. -Faites votre demande de statut de membre-vendeurs en répondant pour approuver les conditions fixées dans cette discussions. -Le pseudo d'inscription ne doit pas correspondre au nom d'un site ou tout signes qui peuvent indiquer un vendeur d'IPTV. - Les anciens membres-vendeurs ayant abandonné cette activation sur le forum ne sont pas admis dans cette discussion. -Veuillez poster vos offres et vos demandes d’essai uniquement dans cette nouvelle section "Propositions et Essais gratuits d'abonnements IPTV payants" dédiée à cette activité, sans transactions en publique ,sans afficher les prix , sans faire de publicité ,sans adresses E-mail , sans nommer des sites et sans poster des liens externes car c'est toujours interdit par le règlement du forum bien sûr. -Les tests doivent être gratuits et accordés durant les périodes de fortes audiences (matchs de fooball), les formes de tests payantes sont interdites. -Toute autre proposition de tests ou de ventes dans les autres topics seront considérés comme des messages polluant qui engendrent une sanction. -Il est demandé aux membres testeurs de donner leurs avis et à ceux qui seraient éventuellement trompés de signaler ici les arnaqueurs. -Tout vendeur doit se déclarer en tant que tel sur le forum . Il sera banni pour vente non autorisée en cas de dénonciation. -Seuls les membres ayant atteint une réputation de niveau 5 au minimum sur le forum sont acceptés comme vendeurs. -Les membres vendeurs autorisés d'iptv doivent obligatoirement détailler leurs offres (sans donner les prix ni des liens externes). Tous les 15 jours ils doivent éditer leur 1er message afin de mettre à jour leur liste d'abonnés sous peine de limitation ou d'interdiction de publications. -Les membres inscrits depuis moins de 48h qui recommandent un serveur ne peuvent être que de faux-vendeurs et seront rejetés. -Les membres vendeurs déclarés ou non, pris en délit de propositions et/ou de ventes directement en mp ou dénoncés en tant que tel seront bannis. -Les membres proposant des abonnements ine doivent pas utiliser des VPN ou des Proxys sous peine de bannissement. Si nous détectons une ip de VPN ou de Proxy nous considérerons que le membre a un faux profil de vendeur, il ne sera pas accepté. -Pour plus de transparence et afin de débusquer les faux vendeurs , tout vendeur doit être connu en tant tel , approuver les conditions annoncées sur cette 1ère page et doit publier sa liste de clients sous peine d'exclusion. -Tout vendeur d'abonnements payants admis dans cette section doivent participer à la vie du forum. Ils doivent donner des astuces ,des tutos et ouvrir d'autres discussions intéressantes sur l'iptv en général en contre-partie pour remercier ForumDZ. Les autorisations accordées seront suspendues pour les vendeurs qui ne soumettront pas régulièrement à ces obligations .
-
ceci n'est pas en relation avec le e-paiement directement mais ca concerne la digitalisation....et c'est a mon avis un enorme soulagement....meme si helas les gens ont souffert de ca pendant plus de 25 ans....c'est donc trop tard pour beaucoup https://algerie-eco.com/2025/09/18/ministere-des-affaires-etrangeres-lancement-officiel-du-service-tsdik-pour-lenvoi-de-documents-via-les-bureaux-de-poste/
- 764 réponses
-
- paiement électronique
- sogral
- (et 8 en plus)
-
Iron king a modifié sa photo de profil
-
Microsoft enterre Windows 10, Zorin OS lance les invitations
laliche a répondu à un(e) sujet de Tlemceni13 dans Actu - News High-Tech
Pas seulement Linux comme alternative le chinois HarmonyOS fera mal a Micro$oft. Pour essayer HarmonyOS il faut une inscription chez Huawei. Vous ne pouvez vous inscrire pour utiliser l'émulateur que si vous habitez dans l'un des pays où Huawei peut vérifier votre identité et l'Algérie est l'une d'entre elles.- 1 réponse
-
- 2
-
-
- microsoft
- fin de support windows 10
-
(et 1 en plus)
Étiqueté avec :
-
Microsoft enterre Windows 10, Zorin OS lance les invitations
Tlemceni13 a posté un sujet dans Actu - News High-Tech
Microsoft s’apprête à fermer le robinet des mises à jour sur Windows 10, et, depuis quelques mois déjà, certaines distributions Linux affûtent leurs arguments pour faire les yeux doux aux utilisateurs et utilisatrices coincés entre obsolescence et migration forcée. Microsoft enterre Windows 10, Zorin OS lance les invitations. © Zorin Vous le savez, le 14 octobre prochain, Windows 10 cessera officiellement de recevoir des correctifs gratuits. Pour une partie importante du parc mondial, il faudra donc migrer vers Windows 11, changer de machine si elle n’est pas compatible, payer pour un support étendu ou continuer sa vie avec un système vulnérable. Un scénario qui, sans surprise, a réveillé l’appétit des acteurs Linux. Si KDE a récemment déroulé son opération séduction, Zorin OS avait déjà pris les devants au printemps, avec un discours calibré pour rassurer les laissés-pour-compte : votre ordinateur n’est pas obsolète, il est juste victime des lubies de Microsoft. Zorin OS, le plan B parfait ? Pour Zorin Group, la fin de Windows 10 ressemble à une autoroute toute tracée pour promouvoir une distribution censée offrir une échappatoire aux ordinateurs que Microsoft s’apprête à bouder. Dans le détail, Zorin OS revendique plusieurs années de mises à jour gratuites, mais surtout sa capacité à faire tourner des PC de quinze ans comme s’ils sortaient de l’emballage, grâce à des spécifications étonnamment modestes pour un OS actuel : processeur double cœur 1 GHz, 2 Go de RAM et 15 Go de stockage (40 Go pour l’édition Pro). Développé sur une base Ubuntu LTS, Zorin OS s’adresse aussi bien aux particuliers qu’aux écoles ou aux petites entreprises. Pour que chacun y trouve ses marques, il embarque Zorin Appearance, un outil qui permet d’adopter en un clic un bureau inspiré de Windows 11, Windows 7, ou même macOS, histoire que le passage d’un système à l’autre ne ressemble pas à un choc culturel. Côté logiciel, le système propose un catalogue d’applications fourni, accessible depuis une boutique intégrée, et s’appuie sur Wine pour exécuter de nombreux programmes Windows (EXE et MSI). Le projet met aussi en avant l’absence de télémétrie intrusive, son code open source et un discours orienté sobriété numérique. En clair, la promesse est celle d’un bureau familier, performant, sans collecte massive de données ni publicités, sans obligation de casser sa tirelire, et qui vous évite de transformer un PC fonctionnel en déchet prématuré. Ce n'est pas vraiment Windows, mais ça y ressemble quand même beaucoup. © Zorin Windows 10 sans correctifs, une bombe à retardement On rappellera toutefois qu’installer Linux n’est pas tout à fait aussi intuitif qu’on pourrait le penser. Zorin a beau soigner la prise en main, il faut quand même créer une clé USB bootable, démarrer dessus et, si l’on souhaite remplacer Windows ou le faire cohabiter, toucher à l’organisation du disque. Pas besoin d’être ingénieur, mais ce n’est pas non plus l’affaire de deux clics dans un menu. Et c’est bien là que le bât blesse : si la marche semble trop haute, beaucoup préféreront conserver leur Windows 10 tel quel. Or la fin de son support pose un vrai problème de sécurité. Un certain nombre de PC encore en circulation risquent de continuer à fonctionner sans patchs, souvent sans que leurs propriétaires en mesurent les conséquences. Les utilisateurs et utilisatrices avertis pourront éventuellement choisir de rester en connaissance de cause, quitte à prendre des précautions, mais il y a fort à parier qu’une bonne partie des autres conserveront leurs habitudes, sans passer à la caisse pour l'ESU, et sans forcément réaliser qu’ils s’exposent à des failles exploitables. Source- 1 réponse
-
- 1
-
-
- microsoft
- fin de support windows 10
-
(et 1 en plus)
Étiqueté avec :
-
Fermeture des nouvelles inscriptions à cause du SPAM
laliche a répondu à un(e) sujet de Lyès dans La vie du forum
Nous avons utilisé avec succès la méthode d'approbation pour les spams venant des anciens comptes inactifs qui ont été piratés. Ils n'y'a pratiquement plus de spam via les comptes piratés. Pour les nouvelles inscriptions ou les membres n'ayant pas atteint au moins le 1er degré de réputation la méthode d'approbation doit être par défaut. -
Fermeture des nouvelles inscriptions à cause du SPAM
Lyès a répondu à un(e) sujet de Lyès dans La vie du forum
Salam, Evidemment.. j'avais mis deux protections, un captcha et une question personnalisée mais ça ne sert à rien face à certains bots qui utilisent l'IA de nos jours. Je suis toujours entrain de réfléchir à la meilleure méthode pour arrêter ces spams. Oui, l'approbation des messages sera prévue, mais ne sera pas suffisante, ça donnera beaucoup de boulot au staff pour nettoyer derrière. Le mieux serait de trouver une solution qui les arrêtes en amont. -
Fermeture des nouvelles inscriptions à cause du SPAM
azedlal a répondu à un(e) sujet de Lyès dans La vie du forum
Bonjour, merci pour votre attachement a la sécurité et la propreté du forum. Je propose d'instaurer un système d'approbation pour l'inscription , ainsi que pour la publication de messages par les nouveaux inscrits et n'accorder que la possibilité de lecture aux invités . Bonne réussite. -
Fermeture des nouvelles inscriptions à cause du SPAM
Sonkilary a répondu à un(e) sujet de Lyès dans La vie du forum
SALAM ALAiKOUM Bonsoir tout le monde y a t’il un système de Captcha et Anti-Robot lors de l'inscription ? après inscription peut-être obliger le nouveau membre de se présenter avant d'accéder a l'ensemble du Forum. -
Bonsoir j'ai pas compris ta question @cRuStY_DZ ,
-
Bonsoir, je doit faire quoi ?
-
Qui est en ligne (Afficher la liste complète)
-
Statistiques des membres
-
Statistiques des forums
-
Total des sujets41,1k
-
Total des messages336,9k
-