Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

Sujet : Protection de formulaire contre attaques de robots [ Archives / Servlet et JavaServerPage ] (pinouil)

samedi 8 octobre 2005 à 17:12:09 | Protection de formulaire contre attaques de robots

pinouil

Bonjour,je travaille actuellement sur une site web full JAVA JBOSS en utilisant le framework struts. Le site fait face actuellement à des attaques de robots sur un des formulaire. J'ai pensé à mettre en place un système de sécurité consistant à générer un texte aléatoire l'envoyer sous forme d'image à la page JSP et faire le contrôle du texte une fois que l'utilisateur a tout saisi. En fouillant sur internet, j'ai bien trouvé une solution qui correspond à ce que je veux faire, mais le JDK utilisé est le 1.3.1 et il me manque des classes pour tout faire fonctionner.Ma question est donc : quelqu'un a t'il une pour mettre en place cette contre mesure, sinon quelqu'un a t'il une idée pour arriver au même resultat (bloquer les robots) ?merci d'avance,Cordialement

dimanche 9 octobre 2005 à 10:48:27 | Re : Protection de formulaire contre attaques de robots

sheorogath

Membre Club Administrateur CodeS-SourceS
pour chaque attaque des robots est ce que leur ip varie ?
si jamais ce n'est pas le cas il suffirai de bloquer l'acces au site a cette ip

"n'est pas mort ce qui semble a jamais dormir et en d'etrange temps meme la mort peut mourrir"

dimanche 9 octobre 2005 à 17:54:58 | Re : Protection de formulaire contre attaques de robots

pinouil

J'ai bien pensé aussi à cette solution mais celle-ci n'est pas envisageable pour ce site. Par ailleurs, il semblerait que, bien que provenant d'un même robot, les IPs soient différentes.

lundi 10 octobre 2005 à 14:55:23 | Re : Protection de formulaire contre attaques de robots

safisoft

tu sais comment générer un nombre aléatoire sur java? (je crois que la classe s'appèle Random) ben t'en génère un nombre de 6 chiffres par exemple, et tu prépare des petites images .gif ou jpg de 10x18 pixcels par exemple qui contiennent chacune un chiffre déformé ou avec parasites (de 0 à 9), tu nommes les images i0.gif, i1 i2 i3 .....
après avoir générer le nombre de 6 chiffres tu le transforme en String nbr p-ex tu extrait ds une boucle à chaque fois la ième lettre de nbr dans un String i et tu la concatène "i"+i+".gif" pour obtenir le nom du fichier à afficher soit sur une JLabel soit sur un Graphics ....
ton système connait le nombre géneré (puisque c'est lui qui la créé :) ) alors si il est pas entré dans la zone texte correspondante on ne traite pas le formulaire en entier et si il est entré et faut on en génère un autre (pour que le robot ne puisse faire plusieurs tentatives sur un même code)
Bonne chance à+


lundi 10 octobre 2005 à 19:04:24 | Re : Protection de formulaire contre attaques de robots

pinouil

Effectivement j'ai aussi pensé à cette solution, malheureusement au final cela revient un peu au même que de faire afficher le nombre aléatoire en clair dans la page car si le mec qui a conçu le robot revoit un peu sa copie il identifiera aisement la manip d'affichage des images et du coup adaptera son robot en conséquence. Je me vois alors assez mal changer régulièrement la méthode pour choisir la bonne image.Merci quand même.



Cette discussion est classé dans : formulaire, protection, actuellement, robots, attaques


Répondre à ce message

Sujets en rapport avec ce message

Exploitation du fichier binaire de validation d'un formulaire [ par SONY30 ] J'aimerai savoir si quelqu'un s'était déjà penché sur l'exploitation du fichier binaire en validation d'un formulaire lors d'un transfert d'image par Nouvelle fenetre servant de formulaire... [ par jonathan100 ] Bonjour, Je souhaite creer une nouvelle fenetre ou je vais pouvoir saisir des informations qui devront par la suite etre utilisees par l'application(d formulaire d'édition / modification de bases de données en JAVA [ par jmg02001 ] bonjour, sauriez vous ou je pourrais trouver (éventuellement en libre) un logiciel permettant de créer des script JSP et des javabean permettants de c Comment récuperer sur un serveur un fichier envoyé part un client via un formulaire (multipart/form-data) [ par Chris75W ] Bonjour, j'ai besoin de récuperer un fichier par un seveur. Ce fichier doit être envoyé par un client via un formulaire multipart/form-data. Je n'arri controler plusieurs champs d'un formulaire [ par nikos283 ] SalutJe cherche a controler dans un formulaire si l'utilisateur a saisie des données dans tous les champs. J'aimerai les controler sans forcement mett Problème de JScrollPane [ par MHidden ] Bonjour, Je développe une appli qui contient un gros formulaire avec plein de JTextField, JButton, etc... . Tous ces composants n'entrant pas sur un é Robot dynamique en JAVA [ par SuperSteph ] Je suis en 2éme année d'ecole d'info, en projet en train de faire en java un simulateur de robots points et robots omnidirectionnels. J'ai un probléme Remplissage automatique d'un formulaire [ par tillusjava ] Bonjour à tous.Je suis débutant en programmation java et je veux creer un petit programme qui me permet de me connecter à un site distant par login et [jsp] utilisation de checkbox [ par sebos63 ] Bonjour Je souhaite savoir si il est possible avec des JSP, dans un formulaire listing, d'avoir definir pour chaque lique ligne un checkbox dont le no fonction ouvrir et fermer un formulaire [ par ajawib ] Salut à tous.Quelqu'un pourrait me donner une solution à mon problème.Quand on a deux formulaires JAVA. p.ex:1.un formulaire principal qui a un JButto


Nos sponsors

Sondage...

CalendriCode

Décembre 2008
LMMJVSD
1234567
891011121314
15161718192021
22232425262728
293031    

Consulter la suite du CalendriCode

Téléchargements

Logiciels à télécharger sur le même thème :



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel BAÏSE, Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,203 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.