Page 1 sur 2

spam et securisation de mes script afin de ne pas blacklisté

Posté : 30 oct. 2007, 19:49
par BeRoots
salut à tous :)

suite à differentes recherche sur le forum, j'ai lue ceci:
Bonjour,

Une boucle avec la fonction mail() fonctionnera très bien.

La meilleure façon d'éviter d'être catalogué comme du SPAM est:
1) de ne pas avoir de contenu texte "tendancieux" (c'est à dire avec des mots clés comme viagrXXX, cialiXXX et autres ou juste une url, ou juste une image, etc...)
2) d'avoir un serveur mail bien configuré (et bien sur pas blacklisté)
3) de mettre l'adresse e-mail du destinataire en destinataire unique (pas de CCI avec un champ "A:" bidon)
1°) en gros je voulais déjà savoir si il existait des classes ou methode de controle de la validité des contenus saisient par les utilisateurs afin de pouvoir proteger mon formulaire d'envoi de mail des insertions malintentionnées de contenu "tendancieux" afin que l'on ne me blacklist pas mon server?

2°) je voulai aussi savoir si il etait possible de gerer via la fonction mail() ou autre, l'ajout de pieces jointes au mail.

merci d'avance pour vos réponse ;)

PS. j'ai vue que sur ce forum, il y avait inspection du contenu du message et c'est pour cela que "viagXXX" est modifier comme tel. est il possible de savoir quel methode est utiliser pour la detection de contenu "tendancieux" sur ce forum? :)

Posté : 04 nov. 2007, 21:30
par BeRoots
personne n'a d'idée à me proposer pour ce qui est de ces deux questions :?
j'ai regarder à gauche à droite mais je recherche plus une librairie php pour ce qui est des controles de contenu "tendancieux"... :-k

sinon, personne n'a d'idée non plus pour ce qui est de la gestion de pieces jointe au envoi de mail en php :-k

merci d'avance :)

Posté : 04 nov. 2007, 22:13
par Truc

Posté : 05 nov. 2007, 01:04
par BeRoots
merci beaucoup :)
exelent ce site vulgarisation :D

par contre pour ce qui est des contenu "tendancieux", n'existe t'il pas de liste disponible en ligne afin d'avoir les mots clé à interdire... genre censure?

merci d'avance :)

Posté : 05 nov. 2007, 01:49
par Truc
Peut être mais je n'ai pas ça sous la main.

Posté : 08 nov. 2007, 21:04
par BeRoots
quelqu'un serai t'il où je peut trouver ce genre de liste de contenu tendancieux?

merci d'avance :)

Posté : 05 déc. 2007, 17:53
par BeRoots
désolé d'insister de la sorte mais j'ai beau parcourir la toile en long, en large et en travers... Je ne trouve aucunne blacklist sur les contenu tendancieux, ni sur le spam...

si quelqu'un avait une idée pour m'orienter car c'est l'un de mes imperatif pour la fin d'année :?

Merci d'avance ;)

Posté : 05 déc. 2007, 19:35
par Victor BRITO
désolé d'insister de la sorte mais j'ai beau parcourir la toile en long, en large et en travers... Je ne trouve aucunne blacklist sur les contenu tendancieux, ni sur le spam...

si quelqu'un avait une idée pour m'orienter car c'est l'un de mes imperatif pour la fin d'année :?

Merci d'avance ;)
Voici une liste noire d'URLs, utilisée notamment par Dokuwiki.

Pour approfondir ta recherche, je te recommande de parcourir chongqed.org : c'est une mine d'or contenant les mots clés utilisés par tel ou tel spammeur, ainsi que l'URL associée. Même si le site lutte, à la base, contre le spam sur les blogs et les wikis, il est très utile.

Posté : 05 déc. 2007, 20:18
par BeRoots
ooops :)
je reprend ma question parc qu'il y a eut mal donne :-k
mon objectif est de securiser mon formulaire d'envoi de mail pour ne pas retrouver mon server blacklister a cause de petits malins qui viendrai remplir des message avec des mots genre viagro (a)...

en faite il me faudrai une liste de mots à caractère tendancieux pour que l'on ne puisse pas envoyer des email via mon formulaire avec ce genre de mot clé.

si quelqu'un peut m'orienter ;)

je recherche à la fois une blacklist de mot detecter par les moteur anti-spam ainsi qu'une blaklist de mot censurer (genre crotte et peripapeticienne si vous me suivez bien)... :lol:

merci d'avance pour toute l'aide que vous m'apporterez ! :)
PS. j'ai vue que sur ce forum, il y avait inspection du contenu du message et c'est pour cela que "viagXXX" est modifier comme tel. est il possible de savoir quel methode est utiliser pour la detection de contenu "tendancieux" sur ce forum? :)

Posté : 05 déc. 2007, 20:27
par Victor BRITO
Avec un des liens que je t'ai donnés il y a peu (spammers.chongqed.org), tu peux trouver, même si c'est fastidieux, des mots-clés susceptibles d'être pondus par les spammeurs.

Tu peux t'amuser à ajouter un mot-clé à l'URL de ce sous-domaine, comme pour ce mot-clé par excellence. :wink:

Si tu connais DotClear 2, ce CMS utilise une table de la base de données, intitulée "spamrule", qui contient une liste de mot-clés destinés à bloquer la parution en ligne des commentaires comportant au moins l'un d'eux.

Posté : 06 déc. 2007, 16:29
par BeRoots
merci Victor :)

j'ai reussi via ce que tu m'a donner comme information à faire une db qui contient dejà plus de 7900 mot clé et url contre le spam ;)

il faut maintenant que je fasse maintenant une liste de tous les mots à censurer (d'ordre raciste, antisemite, vulgaire...)

si quelqu'un connait des sources de blacklist sur ce genre de contenu (de preference pluri-lingustique) :)

Merci d'avance ;)

Re: spam et securisation de mes script afin de ne pas blackl

Posté : 18 déc. 2007, 20:25
par Hubert Roksor
quel methode est utiliser pour la detection de contenu "tendancieux" sur ce forum? :)
C'est simple : il existe un gros paquet de robots qui passent leurs journées à poster sur des forums phpBB, et qui sont optimisés pour ses formulaires sans forcément les lire puisqu'ils savent par avance qu'il y a un <textarea> qui s'appelle "message", un <input> qui s'appelle "subject", etc... Il existe aussi une encore plus grosse communauté de robots qui postent sur n'importe quelle page possédant un formulaire avec un <textarea>, et qui remplit n'importe quel <textarea> de la page avec du spam. Ceux-là ne connaissent pas par avance le schéma des formulaires et sont donc obligé de lire le HTML qui le construit.

À partir de ces observations, j'ai renommé le <textarea> de phpBB de "message" à "spam" (dans l'espoir d'effrayer un robot ou deux) puis j'ai ajouté un second <textarea> que j'ai appelé "message" et j'ai caché ce <textarea> de la vue de nos utilisateurs par la propriété CSS "display:none". Par conséquent, les utilisateurs humains n'envoient du texte que dans le champ "spam" et quiconque envoit du texte dans le champ "message" (qui est invisible, je le rappelle) est rejeté.

Cette approche élimine ~99.9% du spam qu'on reçoit.

Posté : 18 déc. 2007, 22:29
par BeRoots
est ce qu'un fichier robots.txt ne suffit pas à fair la par des choses?

sinon comment fait tu pour ce qui est de mots clé genre viagrzzzzz et autre pour detection?

merci d'avance pour ce complement d'infos ;)

Posté : 18 déc. 2007, 22:55
par Hubert Roksor
est ce qu'un fichier robots.txt ne suffit pas à fair la par des choses?
Heu... non, parce que les robots utilisés par les spammers ne le lisent pas. Ils n'auraient aucune raison de le respecter non plus.
comment fait tu pour ce qui est de mots clé genre viagrzzzzz et autre pour detection?
Je ne le fais pas. Comme je le disais, les systèmes automatisés se font à peu près tous avoir par ce système de double <textarea>, pas besoin d'inspecter le contenu du message.

Re: spam et securisation de mes script afin de ne pas blackl

Posté : 19 déc. 2007, 00:30
par Victor BRITO
À partir de ces observations, j'ai renommé le <textarea> de phpBB de "message" à "spam" (dans l'espoir d'effrayer un robot ou deux) puis j'ai ajouté un second <textarea> que j'ai appelé "message" et j'ai caché ce <textarea> de la vue de nos utilisateurs par la propriété CSS "display:none".
Et si un humain non spammeur désactive temporairement les CSS (chose très facile à réaliser avec Firefox et Opera) ou utilise un navigateur texte ? ;) Il verra les deux champs textarea et risquera de remplir les deux. :-k