Accueil > Forum > > > > Protection de formulaire contre attaques de robots
Protection de formulaire contre attaques de robots
samedi 8 octobre 2005 à 17:12:09 |
Protection de formulaire contre attaques de robots

pinouil
|
Bonjour,je travaille actuellement sur une site web full JAVA JBOSS en utilisant le framework struts. Le site fait face actuellement à des attaques de robots sur un des formulaire. J'ai pensé à mettre en place un système de sécurité consistant à générer un texte aléatoire l'envoyer sous forme d'image à la page JSP et faire le contrôle du texte une fois que l'utilisateur a tout saisi. En fouillant sur internet, j'ai bien trouvé une solution qui correspond à ce que je veux faire, mais le JDK utilisé est le 1.3.1 et il me manque des classes pour tout faire fonctionner.Ma question est donc : quelqu'un a t'il une pour mettre en place cette contre mesure, sinon quelqu'un a t'il une idée pour arriver au même resultat (bloquer les robots) ?merci d'avance,Cordialement
|
|
dimanche 9 octobre 2005 à 10:48:27 |
Re : Protection de formulaire contre attaques de robots
|
dimanche 9 octobre 2005 à 17:54:58 |
Re : Protection de formulaire contre attaques de robots

pinouil
|
J'ai bien pensé aussi à cette solution mais celle-ci n'est pas envisageable pour ce site. Par ailleurs, il semblerait que, bien que provenant d'un même robot, les IPs soient différentes.
|
|
lundi 10 octobre 2005 à 14:55:23 |
Re : Protection de formulaire contre attaques de robots

safisoft
|
tu sais comment générer un nombre aléatoire sur java? (je crois que la classe s'appèle Random) ben t'en génère un nombre de 6 chiffres par exemple, et tu prépare des petites images .gif ou jpg de 10x18 pixcels par exemple qui contiennent chacune un chiffre déformé ou avec parasites (de 0 à 9), tu nommes les images i0.gif, i1 i2 i3 ..... après avoir générer le nombre de 6 chiffres tu le transforme en String nbr p-ex tu extrait ds une boucle à chaque fois la ième lettre de nbr dans un String i et tu la concatène "i"+i+".gif" pour obtenir le nom du fichier à afficher soit sur une JLabel soit sur un Graphics .... ton système connait le nombre géneré (puisque c'est lui qui la créé :) ) alors si il est pas entré dans la zone texte correspondante on ne traite pas le formulaire en entier et si il est entré et faut on en génère un autre (pour que le robot ne puisse faire plusieurs tentatives sur un même code) Bonne chance à+
|
|
lundi 10 octobre 2005 à 19:04:24 |
Re : Protection de formulaire contre attaques de robots

pinouil
|
Effectivement j'ai aussi pensé à cette solution, malheureusement au final cela revient un peu au même que de faire afficher le nombre aléatoire en clair dans la page car si le mec qui a conçu le robot revoit un peu sa copie il identifiera aisement la manip d'affichage des images et du coup adaptera son robot en conséquence. Je me vois alors assez mal changer régulièrement la méthode pour choisir la bonne image.Merci quand même.
|
|
Cette discussion est classée dans : formulaire, protection, actuellement, robots, attaques
Répondre à ce message
Livres en rapport
|
Derniers Blogs
L'INTERFACE NATURELLE DE WINDOWS PHONE 7 SERIESL'INTERFACE NATURELLE DE WINDOWS PHONE 7 SERIES par odewit
La tendance est aux interfaces naturelles (NUI), et le keynote de Bill Buxton au MIX l'a bien souligné.
La charte graphique et ergonomique de Windows Phone 7 a donc été entièrement repensée en vue d'obtenir un maximum d'efficacité sur ce point. En re...
Cliquez pour lire la suite de l'article par odewit COMMENT MAPPER UNE VUE SQL SUR UNE COLLECTION DE COMPLEX TYPE?COMMENT MAPPER UNE VUE SQL SUR UNE COLLECTION DE COMPLEX TYPE? par Matthieu MEZIL
Avec EF, les vues doivent être mappées sur des entity types. Le problème c'est que les entity types doivent avoir une clé. Avec EF, nous avons les complex type qui n'ont pas de clé mais les vues ne peuvent pas être mappées dessus. Avec EF4, il est possibl...
Cliquez pour lire la suite de l'article par Matthieu MEZIL [WF4] UN BINDING ACTIVITY/ACTIVITYDESIGNER QUI PASSE MAL?[WF4] UN BINDING ACTIVITY/ACTIVITYDESIGNER QUI PASSE MAL? par JeremyJeanson
Certain d'entre vous on peut être vécu cette situation embarrassante après quelques temps passer avec WF4 : Au début avec mon " ActivityDesigner" , tout allait bien. Et puis un jour j'ai au des problèmes de " Binding" . Alors nous sommes allé sur le site ...
Cliquez pour lire la suite de l'article par JeremyJeanson
Logiciels
Academy System (10.9.4.0)ACADEMY SYSTEM (10.9.4.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Xilisoft Convertisseur Vidéo Ultimate (5.1.39.0305)XILISOFT CONVERTISSEUR VIDéO ULTIMATE (5.1.39.0305)Xilisoft Convertisseur Vidéo Ultimate est un outil puissant de conversion vidéo, facile à utilise... Cliquez pour télécharger Xilisoft Convertisseur Vidéo Ultimate Xilisoft DVD Ripper Ultimate (5.0.64.0304)XILISOFT DVD RIPPER ULTIMATE (5.0.64.0304)Xilisoft DVD Ripper Ultimate est un logiciel excellent pour copier et convertir DVD vers presque ... Cliquez pour télécharger Xilisoft DVD Ripper Ultimate Rigs of Rods (63.3)RIGS OF RODS (63.3)c'est un jeu de multi-simulation camions,autobus voitures, avions, bateaux, hélicoptère avec défo... Cliquez pour télécharger Rigs of Rods
|