fiabilité de recaptcha

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • fiabilité de recaptcha

    Bonjour,
    Il y a peu de temps j'ai migré mon site en v4.
    J'y utilise Jcomments sensé être protégé par recaptcha V2. Il faut se rendre à l'évidence ; c'est une passoir !
    Je reçois plusieurs fois par jour des commentaires en anglais qui n'ont rien à voir avec le sujet que je traite.
    J'ai modifié les cles sans résultat...
    Auriez-vous une idée de l'origine de ce problème (qui n'existait pas avec joomla 3.9 et jcomment v3)?
    Merci, merci
    PN

  • #2
    Bonjour,

    Il y a eu plusieurs adaptations de Jcomments pour l'adaptation du captcha, de Joomla 4. La version initiale n'est plus disponible sur la JED (extensions.joomla.org)

    De mon avis, celle qui est la plus suivie à l'heure actuelle est celle de exstreme sur Github.
    C'est un fork qui a été réalisé en premier pour adapter au recaptcha puis à php 7 et désormais sous J4 et php8.

    https://github.com/exstreme/Jcomments-4

    La dernière version remonte à 21 jours avec des modifications dans la traduction allemande et française. La dernière modification remonte à 3 jours.
    Il y a eu 6 forks de cette version mais ce sont des contributions qui se sont ajouté au package suivi par exstreme.
    Donc à défaut d'une version "officielle" sous joomla 4, c'est donc ce dépôt sous Github qui sert désormais de référence.

    Dans une discussion, Eugene ( de norrtnext, quantum manager) a évoqué quelques problèmes lors de la migration J3 vers J4 pour le composant Jcomments. La solution préconisée étant de supprimer l'extension puis de la réinstaller proprement. Les données (commentaires) sont normalement conservées.

    Sur le problème de captcha et de filtrer les spams, le recaptcha ne protège pas non plus efficacement et souffre de lacunes (y compris dans sa version v3 avec le paramètrage du score qui n'est pas inclus dans Joomla) sans compter qu'utiliser les services de Google n'est pas forcément le meilleur choix actuellement pour des raisons de réglementation européenne RGPD (y compris pour l'analytique, la cartographie ou la gestion des fontes). Il faut souvent tenir compte de la politique de confidentialité défini par Google et l'inclure dans votre propre politique en portant la responsabilité de l'utilisation de ce service.

    De mon avis....

    - Paramétrer jcomments de façon à limiter les spams

    - Dans l'utilisation de recapcha, L'encadré "recaptcha" s'affiche bien quand le formulaire jcomments est présent ? Pas d'erreurs dans la console js du navigateur ?

    - Pourquoi pas tester les alternatives comme friendly captcha :
    https://github.com/SharkyKZ/plg_capt...ptcha/releases
    Je n'ai pas testé en profondeur mais c'est en Allemagne et les IP sont enregistrés sous forme hachée (crytage unidirectionnelle) ce qui ne permet pas d'identifier individuellement les personnes, la solution est plus respectueuse du RGPD.
    Dernière édition par daneel à 27/07/2022, 10h00
    Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

    Commentaire


    • #3
      Merci de ce retour !
      Pour Jcomments, j'ai la dernière version ayant moi-même suscité des corrections et participé à la traduction...
      Pour le Captcha je vais tester ta solution. Merci, je ne savais qu'il existait une alternative.
      Bonne journée

      Commentaire


      • #4
        Bonjour tout le monde,
        Je viens d'installer Jcomments 4.025 de exstreme sur le site voileux, en ligne, joomla 423, php 8.0 et cela fonctionne.
        J'ai testé en local avec php 8.1 et j'ai des problèmes. des erreurs 404 ou 403 un peu erratiques, qui disparaissent lorsque j'efface l'historique du navigateur et reviennent ensuite. Le kcaptcha semble fonctionner. J'attends de voir si la "passoire" fuit.
        Manuel
        --------
        voileux.org

        Commentaire


        • #5
          Merci pour la piste du Kcaptcha, mais comment ça s'installe ? Une page explicative en français ? Merci

          Commentaire


          • #6
            Envoyé par daneel Voir le message
            ...- Pourquoi pas tester les alternatives comme friendly captcha :
            https://github.com/SharkyKZ/plg_capt...ptcha/releases
            .. la solution est plus respectueuse du RGPD.
            Merci pour le tuyau !
            Bonjour tout le monde , je viens d'installer friendly captcha sur le site des voileux. Pas de difficultés, et une complète transparence. Détection le temps de remplir un formulaire.
            Installation en 3 étapes :
            - Créer un compte sur le site Friendly Captcha, créer une clé site et créer une clé API. Le compte gratuit autorise 1000 tests par mois.
            - Télécharger depuis le répertoire d'extensions de joomla et installer le zip comme toute extension https://extensions.joomla.org/extens...endly-captcha/
            Activer le plugin et y coller la clé site et la clé API secrète
            - Choisissez Friendly captcha dans la config générale, onglet site

            Manuel
            --------
            voileux.org

            Commentaire


            • #7
              Envoyé par ManuelVoileux Voir le message
              Bonjour tout le monde,
              Je viens d'installer Jcomments 4.025 de exstreme sur le site voileux,
              Bonjour tout le monde ,
              j'ai abandonné Jcomments de exstreme, et j'utilise maintenant Akeeba engage, dont j'ai complété la traduction en Français.
              Manuel
              --------
              voileux.org

              Commentaire


              • #8
                Yep, Akeeba Engage est très bien pensé !
                Présentations : slides.woluweb.be | Coordonnées complètes : www.woluweb.be

                Un message d’erreur sur votre site Joomla... ayez le reflexe de consulter la base de connaissance : https://kb.joomla.fr

                Ce forum, vous l'aimez ? Il vous a sauvé la vie ? Vous y apprenez régulièrement ? Alors adhérer à l'AFUJ, l'Association Francophone des Utilisateurs de Joomla : https://www.joomla.fr/association/adherer

                Commentaire

                Annonce

                Réduire
                Aucune annonce pour le moment.

                Partenaire de l'association

                Réduire

                Hébergeur Web PlanetHoster
                Travaille ...
                X