Webmaster Hub: Sécurisation du formulaire d'inscrition wanewsletter piraté - Webmaster Hub

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Sécurisation du formulaire d'inscrition wanewsletter piraté Noter : -----

#1 L'utilisateur est hors-ligne   doncarlos 

  • Groupe : Membre
  • Messages : 6
  • Inscrit(e) : 10-novembre 06
  • Genre:Homme

Posté 02 novembre 2009 - 16:52

Bonjour,
Je voudrais savoir comment sécuriser
le formulaire d'inscription et des-inscription
dont le chemin est paramétré dans le menu d'administration de wanewsletter : "Informations sur la liste de diffusion".

En effet, cette page formulaire est utilisé semble t'il par un robot pirate.

Mon hébergeur a bloquer mon site et m'a alerté que ce formulaire
est utilisé semble t'il par un robot pirate.

Je ne sais quoi et comment corriger ce problème de sécurité :
1 - captcha??
2 - on m'a parlé d'ajouter un champ caché et de tester sa valorisation, s'il est valorisé, c'est qu'il est alimenté par un robot.

Tout ceci est difficile à mettre en place car les contrôles sont effectués au sein newsletter.php.

3- Je peux me contacter de renommer le formulaire en priant que le pirate ne repassera pas de si tôt.
Quelqu'un a du déjà avoir le problème.

Voici le code de mon formulaire :
<?php
define('IN_WA_FORM', true);
define('WA_ROOTDIR', '/homez.44/racine/www/Nletter-2.3.2');

include WA_ROOTDIR . '/newsletter.php';
$email="";
if(!empty($_POST['email_addr']))
{
$email=$_POST['email_addr'];
}
?>
<html>
<head>
<title>Abonnez vous à lettre nom du site</title>
</head>

<body>
Pour recevoir la lettre Sac Passion
<form method="post" action="http://www.mondomaine.com/formulaire.php">
Saisir votre adresse email : <input type="text" name="email" maxlength="100" value="<?php echo $email; ?>"/> &nbsp;
<input type="hidden" name="format" value="2" />
<input type="hidden" name="liste" value="3" />
<br />
<input type="radio" name="action" value="inscription" checked="checked" /> Inscription <br />
<input type="radio" name="action" value="des-inscription" /> Désinscription <br />
<input type="submit" name="wanewsletter" value="Valider" />
</form>
</html>


Merci à tous!!!

Parmètre technique :
Vesion wanwnewslette : wanewsletter-2.3.2
Version php4
hebergeur ovh plan90
Option smtp : non
Moteur d'envoi utilisé par Wanewsletter : 5 envois mail/abonné
demande de confirmation d'inscription par email
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)