CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[technique] Captcha alternatif

deepblue
deepblue
Niveau 16
08 octobre 2007 à 21:14:54

Bonjour,

Reprise du topic précédement supprimé.

Je proposais 2 possibilités pour rendre le captcha du site plus facile à lire pour les utilisateurs (mais plus tout aussi chiant pour les bots) :

  1. 1ere solution :

http://www.series-sources.com/templates/defaut/images/antibot.php
Image plus grande, plus lisible, et tendue à lire pour les bots car c´est un gif animé (donc il faudrait désassembler le gif et lire chacune des images => plus de taf)

  1. solution 2 : implémenter une fonction javascript pour pouvoir avoir une autre image si celle donnée par defaut n´est pas lisible :

function antibotreload() {
var image = document.getElementById("id de l´image");
image.src = "url de l´image?"+(Math.random()*10000000000000000000);
}

<img src="url de l´image" alt="" id="id de l´image" /> <a href="#" onclick="antibotreload()">changer d´image</a>

Exemple sur cette page :
http://www.series-sources.com/contact.html (cf "Je n´arrive pas à lire !" ).

J´espère une argumentation des forumeurs qui pourraient ne pas être d´accord avec moi. Je les remercie d´avance ;)

Sources php du captcha présenté ci dessus :
http://www.series-sources.com/simon/captcha/?1
http://www.series-sources.com/simon/captcha/ (lib pour générer un gif animé)

alone007
alone007
Niveau 6
08 octobre 2007 à 21:17:20

"(mais plus tout aussi chiant pour les bots)"

Si tu trouves un seul forumeur capable de mettre en place un bot pouvant décoder n´importe quelle image ET ayant l´intention de nuire au site en boostant ou floodant, tu me fais signe. Les admins agiront en fonction des nécessités. Le changement du premier type de code de confirmation s´était fait suite à ma démonstration de lecture trop simple du code. Le changement de l´actuel se fera si cela se refait (mais pas de moi, j´ai pas les moyens ni l´envie). En plus, faut que les admins ayent le temps pour ça.

deepblue
deepblue
Niveau 16
08 octobre 2007 à 21:19:25

Ahhh, un message intéressant !

Merci de m´avoir informé de ça :ok:

alone007
alone007
Niveau 6
08 octobre 2007 à 21:21:02

"function antibotreload() {
var image = document.getElementById("id de l´image");
image.src = "url de l´image?"+(Math.random()*10000000000000000000);
}"

Surtout pas de javascript, une injection permettrait de mettre l´image qu´on voudrait. Et les admins travaillent toujours en CGI afin d´être peinard de ce côté-là.

"Ahhh, un message intéressant !"

J´hésitais à lancer un "Satisfait, ce coup-ci ?"

deepblue
deepblue
Niveau 16
08 octobre 2007 à 21:25:21

J´ai dejà trouvé 4 ou 5 failles (+ une hier, faut que les mail) par injection sur le site, donc cgi ou pas, il y en a.

En réflechissant un peu, on peut passer à coter du risque d´injection.

alone007
alone007
Niveau 6
08 octobre 2007 à 21:26:32

Tu pourras pas contourner les vérifications CGI internes au site. Et heureusement, d´ailleurs, parce que sans ça, y´aurait longtemps que j´aurais plus de console, plus de date de naissance...

deepblue
deepblue
Niveau 16
08 octobre 2007 à 21:27:20

et pour info, cgi, ce n´est rien...tu mets ce que tu veux dedans (du php à du c, tant que c´est un langage de prog)

deepblue
deepblue
Niveau 16
08 octobre 2007 à 21:34:51

Quand la vérification n´existe pas...tu fais ce que tu veux.
La dernière faille me permet de réécrire le contenu du page de jv et d´eventuellement faire du phishing.
Je les contacterai dans la soirée pour leur en faire part.

GoldenCladMast
GoldenCladMast
Niveau 10
09 octobre 2007 à 17:48:06

Voilà, topic remis, et nettoyé. ( deepblue, dis moi si tu veux que je remette carrément sans message^^ )

thymos
thymos
Niveau 9
09 octobre 2007 à 19:16:09

J´avais lu le sujet, merci d´être passer par là Golden :-)))
Je suis tout à fait dans l´idée de deepblue ! les avancements qu´à fait alone007 son ridicule ..., et je ne vois pas en quoi il a son mot à dire. Entre ne pas être d´accord, et être jaloux et critiquer, je fais une différence :-)))

Bonne chance deepblue :)

Geek-Puissant
Geek-Puissant
Niveau 8
09 octobre 2007 à 19:22:43

Euh Thymos, ce que dit alone007 est quand même vrai, une fonctione javascript de ce genre pourrait se faire contourner très facilement.

Pour le gif animé, pourquoi lire chacune des images alors qu´une seule fait l´affaire?

thymos
thymos
Niveau 9
09 octobre 2007 à 19:36:31

Non, mais deepblue a proposer une autre solution pour le javascript qui crée le code :-)))

Geek-Puissant
Geek-Puissant
Niveau 8
09 octobre 2007 à 19:39:16

D´accord, mais reste que pour le gif, lire une seule image suffit. Et si les autres images sont lues, ce ne serait qu´un moyen de vérifier que le code est le bon.

Sujet fermé pour la raison suivante : Topic verrouillé.
Sous forums
  • Gestion des forums sans modérateurs
  • Sondages
  • Suggestions jeuxvideo.com
  • Boutique jeuxvideo.com
  • Demandes d'élections
La vidéo du moment