[Résolu] Formulaire et spam

Salut la communauté,
J’utilise « formidable » pour faire des formulaires sur mesure (et c’est trop bien !).

Depuis peu, j’ai un bot qui remplit fréquemment les formulaires. Toujours le même type de mail avec des lettres et 3 chiffres à la fin en gmail (type fjdkqjfklj458@gmail.com).
Certes, le bot ne gagne pas grand chose à m’envoyer des réponses de formulaire et il n’y a, apparemment, pas de risque de sécurité, mais c’est agaçant screugneugneu.

Du coup, sur ce site (https://www.graineahumus.org en pied de page), j’indique « Cochez deux cases si vous n’êtes pas un robot. »
Une case | Une autre case | Encore une autre

en mettant dans les options globales, un affichage conditionnel du bouton de validation
@checkbox_1@:TOTAL == 2

Ça filtre pas mal, mais bizarrement, je reçois encore des réponses avec pourtant trois cases cochées et sans indiquer le mail qui est pourtant obligatoire… Je me pose des questions sur l’efficacité de ma méthode.

Du coup:

  • Avez-vous aussi ce genre de petit soucis ?
  • Comment vous gérez cela ?

Merci et bonne journée !

Oui j’ai également eu cela récemment, et pourtant on a bien rétabli l’antispam interne à formidable qui avait été desactivé un temps.

J’avoue ne pas trop savoir comment résoudre cela. La lutte contre les spam est une vrai plaie.

Les tests par afficher_si sont purement javascript, donc je ne pense pas qu’ils puissent bloquer grand choses.

Bizarre par contre que cela passe sans mail alors que celui-ci est obligatoire par contre. Ca ca ne devrait pas.

Bref… je n’ai pas trop de piste pour l’instant…

Merci Maïeul,
je m’attendais un peu à cela comme réponse. Effectivement, c’est surtout le mail obligatoire qui me fait bugger.
Peut-être parce que j’y ai mis le même test de validation que le bouton et qu’il n’est pas affiché de base, mais en même temps que le bouton. Ou pas :wink:
Merci pour ton retour.
Ben

Bonjour, nous rencontrons le même problème sur le formulaire d’inscription à notre lettre d’info. Un petit module Captcha ou défi simple à réaliser n’existe pas pour Formidable ? Je vais aussi tenter de créer un petit mécanisme filtrant via le formulaire, je vous tiens au courant. :wink:

Une méthode qui semble fonctionner est de forcer la previsualisation du message avant envoi. Ce n’est pas non plus l’idéal car ça complique l’envoi mais c’est assez efficace.

Pour rappel, les méthodes type captcha (piège à données personnelle et/ou entraînement IA pour celui des GAFAM) et pot de miel (pas accessible) ne sont pas non plus idéales.

@ToneLune,

La description de ton besoin semble correspondre à l’ajout récent du plugin saisie_captcha_addition sur la forge.

Il semble que l’auteur (@Kingrise si je ne m’abuse ) n’a pas encore publié de version officielle (étiquette) : le paquet doit donc être installé manuellement.

Sans doute l’occasion de tester et lui transmettre des retours…

Bonjour, j’ai testé le plugin saisie_captcha_addition sur un SPIP 4_4_6 avec formidable et il fonctionne parfaitement.

Merci

Le plugin fonctionne bien avec le formulaire. Je passe en résolu.
Si les messages arrivent à outrepasser le plugin, je repasserais l’indiquer.

Sur le fonctionnement, rien à dire.
J’ai l’impression que « Kingrise » peaufine encore l’aspect langue, car il y a des chaînes de caractères sans traduction et du texte en brut dans le code qu’il vaudrait mieux passer en chaîne de caractère pour internationaliser, mais sinon, tout nickel.
Si cela est mis en ligne en l’état, je passerai un coup de main là-dessus.

Ok, je viens d’apporter quelques modifications… J’espère que ce n’est pas trop à la louche… Je n’ai pas trop de temps de m’y remettre pour le moment.

Merci @Kingrise ,

Simplement, je vois que tu viens de monter la borne du plugin à 1.0.2. Mais pour que ce dernier soit distribué automatiquement, il te faudra produire un tag éponyme (soit depuis l’interface gitlab, soit en le créant en local, puis en le poussant sur le dépôt).

J’ignore si le défaut de tag est volontaire ou pas. À toute fin utile…

C’est parfaitement ça ! Seulement, je suis encore à la version 4.3.9 de Spip et le plugin est indiqué compatible à partir de 4.4.x. Des soucis d’incompabilité sont à prévoir avec cette version précédente de Spip ? Je vais essayer dans la soirée.

@ToneLune le passage à SPIP 4.4 se fait sans problème. Et spip 4.3 ne sera bientôt plus maintenu.