Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Protection des addresses emails contre les bots #60

Open
Alabate opened this issue Apr 18, 2016 · 3 comments
Open

Protection des addresses emails contre les bots #60

Alabate opened this issue Apr 18, 2016 · 3 comments

Comments

@Alabate
Copy link
Member

Alabate commented Apr 18, 2016

Je suis actuellement sur 3 adresse mail d'assos différentes (bde, ism, robotik) et certain des spams arrivent en triple, un pour chaque adresse. Et finalement, le site etu est un peu une bonne source adresses email à spammer.

En même temps, pour une asso, c'est utile de pouvoir être contacté par un futur potentiel partenaire, et donc d'avoir son adresse email publique. Du coup je me demandait si la solution de générer avec gd, un png avec l'adresse email dessus, serait pas suffisant. C'est pas top pour les handicapés, mais bon..

Vous en pensez quoi ? Quelqu'un sait si niveau perf, il vaut mieux faire cache pour ces images, ou alors si on peut les générer à chaque fois sans que ça change grand chose ?

@Alabate Alabate changed the title Protection contre les bots des addresses emails Protection des addresses emails contre les bots Apr 18, 2016
@ChrisdAutume
Copy link
Member

Il me semble que tu as des outils en javascript couplé au PHP, qui permette de te faire un truc "propre" sans bouffer des perf comme GD. cf CloudFlare

@ghost
Copy link

ghost commented Apr 18, 2016

Tu penses que cela vient du site étudiant parce que tu as reçu les trois identiques et en même temps ? Il faudrait demander aux autres associations si ils ont eu la même chose pour en être certain. Je doute qu'on puisse ne plus recevoir aucun spam sans se reposer aussi sur le spamassassin de l'UTT…

J'aimerai juste éviter Cloudfare et de forcer la personne à rentrer un captcha à chaque fois.

Si on génère un PNG avec l'adresse email, il sera toujours possible d'utiliser un OCR pour la lire—mais ça serait uniquement dans le cas d'une « attaque » ciblée, je ne pense pas que les bots fassent ça par défaut. Une autre solution serait un de faire une méthode TWIG pour insérer un snippet en javascript qui affichera l'email ? (après l'avoir base64decodé, etc).

@Alabate
Copy link
Member Author

Alabate commented Apr 18, 2016

Ah non, ça ne réglera pas le problème, mais si on peut déjà l'atténuer, ce sera déjà ça de prix.

Why not, l'idée du JS, c'est simple, mais ça arrêtera les crawler les plus simples.

@ghost ghost added the easy-pick label Jan 5, 2017
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants