Bonjour les Alsanautes !
Je réfléchissais toute à l'heure aux mécanismes de protection contre le spam, et j'ai eu une idée. J'aimerais vous en faire part, pour qu'éventuellement vous me disiez ce que vous en pensez. Je n'ai pas d'énormes connaissances vis-à-vis des systèmes employés par les spammeurs, d'où mon interrogation. Sur le principe ça peut fonctionner, mais la pratique, hein...
Bref. Imaginez un formulaire banal comme un booléen, sur lequel on ajoute un champ de type hidden dont la valeur correspond au moment où la page a été affichée (un timestamp UNIX, par exemple). Ensuite, lors de la procédure de soumission, on crée une seconde variable contenant elle aussi un timestamp, celui correspondant au moment où la page a été soumise.
Si l'écart entre les deux est trop faible, cela pourrait signifier qu'il s'agissait soit d'une soumission automatique (je crois ?), soit d'un copier/coller (dans le cas où le formulaire contient un textarea et que l'utilisateur écrit d'abord au notepad au cas où son navigateur lâcherait et qu'il ait à tout retaper).
A votre avis, c'est jouable ? Il serait éventuellement intéressant (j'espère), de tester sur un formulaire qui se fait souvent attaquer, si quelqu'un est preneur je serais ravis d'avoir son retour.

Je réfléchissais toute à l'heure aux mécanismes de protection contre le spam, et j'ai eu une idée. J'aimerais vous en faire part, pour qu'éventuellement vous me disiez ce que vous en pensez. Je n'ai pas d'énormes connaissances vis-à-vis des systèmes employés par les spammeurs, d'où mon interrogation. Sur le principe ça peut fonctionner, mais la pratique, hein...

Bref. Imaginez un formulaire banal comme un booléen, sur lequel on ajoute un champ de type hidden dont la valeur correspond au moment où la page a été affichée (un timestamp UNIX, par exemple). Ensuite, lors de la procédure de soumission, on crée une seconde variable contenant elle aussi un timestamp, celui correspondant au moment où la page a été soumise.
Si l'écart entre les deux est trop faible, cela pourrait signifier qu'il s'agissait soit d'une soumission automatique (je crois ?), soit d'un copier/coller (dans le cas où le formulaire contient un textarea et que l'utilisateur écrit d'abord au notepad au cas où son navigateur lâcherait et qu'il ait à tout retaper).
A votre avis, c'est jouable ? Il serait éventuellement intéressant (j'espère), de tester sur un formulaire qui se fait souvent attaquer, si quelqu'un est preneur je serais ravis d'avoir son retour.
