spam et securisation de mes script afin de ne pas blacklisté mon server

Mammouth du PHP | 843 Messages

30 oct. 2007, 19:49

salut à tous :)

suite à differentes recherche sur le forum, j'ai lue ceci:
Bonjour,

Une boucle avec la fonction mail() fonctionnera très bien.

La meilleure façon d'éviter d'être catalogué comme du SPAM est:
1) de ne pas avoir de contenu texte "tendancieux" (c'est à dire avec des mots clés comme viagrXXX, cialiXXX et autres ou juste une url, ou juste une image, etc...)
2) d'avoir un serveur mail bien configuré (et bien sur pas blacklisté)
3) de mettre l'adresse e-mail du destinataire en destinataire unique (pas de CCI avec un champ "A:" bidon)
1°) en gros je voulais déjà savoir si il existait des classes ou methode de controle de la validité des contenus saisient par les utilisateurs afin de pouvoir proteger mon formulaire d'envoi de mail des insertions malintentionnées de contenu "tendancieux" afin que l'on ne me blacklist pas mon server?

2°) je voulai aussi savoir si il etait possible de gerer via la fonction mail() ou autre, l'ajout de pieces jointes au mail.

merci d'avance pour vos réponse ;)

PS. j'ai vue que sur ce forum, il y avait inspection du contenu du message et c'est pour cela que "viagXXX" est modifier comme tel. est il possible de savoir quel methode est utiliser pour la detection de contenu "tendancieux" sur ce forum? :)
:: contactez moi par MP ::
:non: NON au language SMS sur les forums :non:

Mammouth du PHP | 843 Messages

04 nov. 2007, 21:30

personne n'a d'idée à me proposer pour ce qui est de ces deux questions :?
j'ai regarder à gauche à droite mais je recherche plus une librairie php pour ce qui est des controles de contenu "tendancieux"... :-k

sinon, personne n'a d'idée non plus pour ce qui est de la gestion de pieces jointe au envoi de mail en php :-k

merci d'avance :)
:: contactez moi par MP ::
:non: NON au language SMS sur les forums :non:

Modérateur PHPfrance
Modérateur PHPfrance | 7636 Messages

04 nov. 2007, 22:13


/!\ Avant de poster se documenter et rechercher.
Qui ne sait pas rendre un service n'a pas le droit d'en demander.
MaBrute

Mammouth du PHP | 843 Messages

05 nov. 2007, 01:04

merci beaucoup :)
exelent ce site vulgarisation :D

par contre pour ce qui est des contenu "tendancieux", n'existe t'il pas de liste disponible en ligne afin d'avoir les mots clé à interdire... genre censure?

merci d'avance :)
:: contactez moi par MP ::
:non: NON au language SMS sur les forums :non:

Modérateur PHPfrance
Modérateur PHPfrance | 7636 Messages

05 nov. 2007, 01:49

Peut être mais je n'ai pas ça sous la main.

/!\ Avant de poster se documenter et rechercher.
Qui ne sait pas rendre un service n'a pas le droit d'en demander.
MaBrute

Mammouth du PHP | 843 Messages

08 nov. 2007, 21:04

quelqu'un serai t'il où je peut trouver ce genre de liste de contenu tendancieux?

merci d'avance :)
:: contactez moi par MP ::
:non: NON au language SMS sur les forums :non:

Mammouth du PHP | 843 Messages

05 déc. 2007, 17:53

désolé d'insister de la sorte mais j'ai beau parcourir la toile en long, en large et en travers... Je ne trouve aucunne blacklist sur les contenu tendancieux, ni sur le spam...

si quelqu'un avait une idée pour m'orienter car c'est l'un de mes imperatif pour la fin d'année :?

Merci d'avance ;)
:: contactez moi par MP ::
:non: NON au language SMS sur les forums :non:

Mammouth du PHP | 2937 Messages

05 déc. 2007, 19:35

désolé d'insister de la sorte mais j'ai beau parcourir la toile en long, en large et en travers... Je ne trouve aucunne blacklist sur les contenu tendancieux, ni sur le spam...

si quelqu'un avait une idée pour m'orienter car c'est l'un de mes imperatif pour la fin d'année :?

Merci d'avance ;)
Voici une liste noire d'URLs, utilisée notamment par Dokuwiki.

Pour approfondir ta recherche, je te recommande de parcourir chongqed.org : c'est une mine d'or contenant les mots clés utilisés par tel ou tel spammeur, ainsi que l'URL associée. Même si le site lutte, à la base, contre le spam sur les blogs et les wikis, il est très utile.

Mammouth du PHP | 843 Messages

05 déc. 2007, 20:18

ooops :)
je reprend ma question parc qu'il y a eut mal donne :-k
mon objectif est de securiser mon formulaire d'envoi de mail pour ne pas retrouver mon server blacklister a cause de petits malins qui viendrai remplir des message avec des mots genre viagro (a)...

en faite il me faudrai une liste de mots à caractère tendancieux pour que l'on ne puisse pas envoyer des email via mon formulaire avec ce genre de mot clé.

si quelqu'un peut m'orienter ;)

je recherche à la fois une blacklist de mot detecter par les moteur anti-spam ainsi qu'une blaklist de mot censurer (genre crotte et peripapeticienne si vous me suivez bien)... :lol:

merci d'avance pour toute l'aide que vous m'apporterez ! :)
PS. j'ai vue que sur ce forum, il y avait inspection du contenu du message et c'est pour cela que "viagXXX" est modifier comme tel. est il possible de savoir quel methode est utiliser pour la detection de contenu "tendancieux" sur ce forum? :)
:: contactez moi par MP ::
:non: NON au language SMS sur les forums :non:

Mammouth du PHP | 2937 Messages

05 déc. 2007, 20:27

Avec un des liens que je t'ai donnés il y a peu (spammers.chongqed.org), tu peux trouver, même si c'est fastidieux, des mots-clés susceptibles d'être pondus par les spammeurs.

Tu peux t'amuser à ajouter un mot-clé à l'URL de ce sous-domaine, comme pour ce mot-clé par excellence. :wink:

Si tu connais DotClear 2, ce CMS utilise une table de la base de données, intitulée "spamrule", qui contient une liste de mot-clés destinés à bloquer la parution en ligne des commentaires comportant au moins l'un d'eux.

Mammouth du PHP | 843 Messages

06 déc. 2007, 16:29

merci Victor :)

j'ai reussi via ce que tu m'a donner comme information à faire une db qui contient dejà plus de 7900 mot clé et url contre le spam ;)

il faut maintenant que je fasse maintenant une liste de tous les mots à censurer (d'ordre raciste, antisemite, vulgaire...)

si quelqu'un connait des sources de blacklist sur ce genre de contenu (de preference pluri-lingustique) :)

Merci d'avance ;)
:: contactez moi par MP ::
:non: NON au language SMS sur les forums :non:

Administrateur PHPfrance
Administrateur PHPfrance | 3088 Messages

18 déc. 2007, 20:25

quel methode est utiliser pour la detection de contenu "tendancieux" sur ce forum? :)
C'est simple : il existe un gros paquet de robots qui passent leurs journées à poster sur des forums phpBB, et qui sont optimisés pour ses formulaires sans forcément les lire puisqu'ils savent par avance qu'il y a un <textarea> qui s'appelle "message", un <input> qui s'appelle "subject", etc... Il existe aussi une encore plus grosse communauté de robots qui postent sur n'importe quelle page possédant un formulaire avec un <textarea>, et qui remplit n'importe quel <textarea> de la page avec du spam. Ceux-là ne connaissent pas par avance le schéma des formulaires et sont donc obligé de lire le HTML qui le construit.

À partir de ces observations, j'ai renommé le <textarea> de phpBB de "message" à "spam" (dans l'espoir d'effrayer un robot ou deux) puis j'ai ajouté un second <textarea> que j'ai appelé "message" et j'ai caché ce <textarea> de la vue de nos utilisateurs par la propriété CSS "display:none". Par conséquent, les utilisateurs humains n'envoient du texte que dans le champ "spam" et quiconque envoit du texte dans le champ "message" (qui est invisible, je le rappelle) est rejeté.

Cette approche élimine ~99.9% du spam qu'on reçoit.

Mammouth du PHP | 843 Messages

18 déc. 2007, 22:29

est ce qu'un fichier robots.txt ne suffit pas à fair la par des choses?

sinon comment fait tu pour ce qui est de mots clé genre viagrzzzzz et autre pour detection?

merci d'avance pour ce complement d'infos ;)
:: contactez moi par MP ::
:non: NON au language SMS sur les forums :non:

Administrateur PHPfrance
Administrateur PHPfrance | 3088 Messages

18 déc. 2007, 22:55

est ce qu'un fichier robots.txt ne suffit pas à fair la par des choses?
Heu... non, parce que les robots utilisés par les spammers ne le lisent pas. Ils n'auraient aucune raison de le respecter non plus.
comment fait tu pour ce qui est de mots clé genre viagrzzzzz et autre pour detection?
Je ne le fais pas. Comme je le disais, les systèmes automatisés se font à peu près tous avoir par ce système de double <textarea>, pas besoin d'inspecter le contenu du message.

Mammouth du PHP | 2937 Messages

19 déc. 2007, 00:30

À partir de ces observations, j'ai renommé le <textarea> de phpBB de "message" à "spam" (dans l'espoir d'effrayer un robot ou deux) puis j'ai ajouté un second <textarea> que j'ai appelé "message" et j'ai caché ce <textarea> de la vue de nos utilisateurs par la propriété CSS "display:none".
Et si un humain non spammeur désactive temporairement les CSS (chose très facile à réaliser avec Firefox et Opera) ou utilise un navigateur texte ? ;) Il verra les deux champs textarea et risquera de remplir les deux. :-k