Des formulaires vides : risque de sécurité ?

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Des formulaires vides : risque de sécurité ?

    Bonjour à tou-tes,

    Depuis que mon site commence à drainer un peu plus de contacts entrants, je constate de temps à autre (et plus fréquemment ces tout derniers temps) que je reçois des formulaires vides.
    Je m'explique :
    La plupart des champs de mon formulaire de contact sont des champs obligatoires.
    Quand je fais le test moi-même, il m'est impossible de valider une demande si je ne remplis pas tous les champs ou que je n'en remplis aucun.

    Et pourtant...
    rien que ce week-end, j'ai reçu 3 mails contenant des demandes vides.
    Comme Chronoforms m'indique l'adresse IP du demandeur, je peux au moins savoir où il se trouve.
    Sur les 3, un était en Ukraine, un aux Etats-Unis (peut-être un robot ???), et le 3ème du côté de Fréjus.

    Ma question :
    Ce comportement peut-il être le reflet d'un risque sur la sécurité des données ou de celle du site ?


    Complément d'info :
    Je n'enregistre pas les données collectées dans une base de données.
    Je me fais juste un envoi par mail.

    Merci d'avance pour vos lumières, car j'avoue ne pas m'être encore intéressée de trop aux aspects sécurité, ayant eu jusqu'alors assez peu de trafic générant des contacts.

    Flo
    Flo, Ariège

    Il n'y a que celui qui a honte d'apprendre qui a peur de demander

  • #2
    Re : Des formulaires vides : risque de sécurité ?

    normalement, non.

    Ce sont des robots qui testent les possiblités d envoi de mails de masse via ton formulaire.
    Comme ils n ont pas de réponse, ils abandonnent... et passent à un autre site.

    Il y a un article du magazine joomla qui est aussi cité sur le forum de l'afuj qui te permet d'intégrer une fonction antispam redoutable dans ton formulaire chronoforms.

    L'as tu implémentée?


    Verifies aussi si tu nas pas des utilisateurs fantome de crées....
    Dernière édition par lefabdu51 à 07/07/2015, 20h30

    Commentaire


    • #3
      Re : Des formulaires vides : risque de sécurité ?

      Non, j'avoue ne pas avoir mis en place aucun système antispam, tout bêtement parce qu'en tant qu'internaute, je déteste les captcha (je suis nulle à ce jeu là, et 9 fois sur 10 je dois m'y reprendre à 2 fois....).
      Mais effectivement, avec l'augmentation du trafic, sans doute devrais-je me pencher sur le sujet.
      Je ne suis pas adhérente de l'AFUJ, aussi n'ai-je pas accès au forum, mais peut-être devrais-je commencer par une fonction antispam 'basique'.

      Enfin, j'ai vérifié, je n'ai pas vu de création d'utilisateurs.

      Merci pour ta réponse, et bon WE.
      Flo, Ariège

      Il n'y a que celui qui a honte d'apprendre qui a peur de demander

      Commentaire


      • #4
        Re : Des formulaires vides : risque de sécurité ?

        Bonjour,
        +1 avec lefabdu51
        un captcha s'impose pour stopper certains robots ... c'est un minimum
        Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
        Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

        Commentaire


        • #5
          Re : Des formulaires vides : risque de sécurité ?

          Bonjour,

          tu peux aussi appliquer l'extension aesecure qui va sécuriser ton site et avec laquelle tu peut bloquer des IP.
          je rejoins les autres membres, de nos jours l'antispam est indispensable
          Site d'entraide pour les utilisateur francophones de la CRM Vtiger https://aide-crm-vt.fr/
          Pour des extensions au top : http://joomlack.fr
          Pour la sécurité et l'optimisation : http://www.aesecure.com/ <--- Incontournable !
          Pour des petites choses sympa : http://lomart.fr

          Commentaire


          • #6
            Re : Des formulaires vides : risque de sécurité ?

            OK, merci à tous pour vos réponses, je vais mettre en place un système antispam.
            Malheureusement pas aesecure, que j'ai déjà testé par le passé, qui est vraiment génial mais qui malheureusement dysfonctionnait sur ma configuration pour une raison que j'ai oubliée.
            Ni un captcha agaçant, mais sans doute une question de sécurité genre combien font 2 et 2.
            Bon dimanche !
            Flo, Ariège

            Il n'y a que celui qui a honte d'apprendre qui a peur de demander

            Commentaire

            Annonce

            Réduire
            Aucune annonce pour le moment.

            Partenaire de l'association

            Réduire

            Hébergeur Web PlanetHoster
            Travaille ...
            X