<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : CAPTCHA, essai de formulaire sécurisé et accessible</title>
	<atom:link href="http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html</link>
	<description>Le coin de toile Lyonnais de Thanh Nguyen</description>
	<lastBuildDate>Tue, 06 Dec 2011 21:25:09 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Par : solo</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-188</link>
		<dc:creator>solo</dc:creator>
		<pubDate>Mon, 20 Dec 2004 22:49:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-188</guid>
		<description>Merci pour le lien  ;-)</description>
		<content:encoded><![CDATA[<p>Merci pour le lien  <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mEga</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-187</link>
		<dc:creator>mEga</dc:creator>
		<pubDate>Mon, 20 Dec 2004 17:37:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-187</guid>
		<description>Notre ami Pingouin du nord (scuse Ldo mais avec le froid polaire ca doit etre la banquise a Lille;)) avait pondu ca il y a un moment :

http://dwef.12h26.com/6-protection-anti-spam-formulaires.htm</description>
		<content:encoded><![CDATA[<p>Notre ami Pingouin du nord (scuse Ldo mais avec le froid polaire ca doit etre la banquise a Lille;)) avait pondu ca il y a un moment :</p>
<p><a href="http://dwef.12h26.com/6-protection-anti-spam-formulaires.htm" rel="nofollow">http://dwef.12h26.com/6-protection-anti-spam-formulaires.htm</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : solo</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-182</link>
		<dc:creator>solo</dc:creator>
		<pubDate>Sun, 19 Dec 2004 21:38:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-182</guid>
		<description>[privateJoke]
Merci All ::whistle
[/privateJoke]</description>
		<content:encoded><![CDATA[<p>[privateJoke]<br />
Merci All ::whistle<br />
[/privateJoke]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Allesthar</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-181</link>
		<dc:creator>Allesthar</dc:creator>
		<pubDate>Sun, 19 Dec 2004 21:33:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-181</guid>
		<description>Finalement tu as réussi à faire une phrase française :lol: :lol: :lol: :lol: :lol: :lol:</description>
		<content:encoded><![CDATA[<p>Finalement tu as réussi à faire une phrase française <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' />  <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : solo</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-180</link>
		<dc:creator>solo</dc:creator>
		<pubDate>Sun, 19 Dec 2004 20:10:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-180</guid>
		<description>&gt; toto@toto.com
J&#039;avoue le faire lorsque je dois télécharger un programme pour la énième fois ...


&gt; http://blog.codefront.net/
C&#039;est un système plus simple que celui que j&#039;ai mis en place.

C&#039;est en multipliant les tests de ce genre que l&#039;on va arriver à freiner ces techniques de spams. Car il suffit de peu de chose : changer la phrase, le nom du champ de saisie de la clé ... </description>
		<content:encoded><![CDATA[<p>> <a href="mailto:toto@toto.com">toto@toto.com</a><br />
J&#8217;avoue le faire lorsque je dois télécharger un programme pour la énième fois &#8230;</p>
<p>> <a href="http://blog.codefront.net/" rel="nofollow">http://blog.codefront.net/</a><br />
C&#8217;est un système plus simple que celui que j&#8217;ai mis en place.</p>
<p>C&#8217;est en multipliant les tests de ce genre que l&#8217;on va arriver à freiner ces techniques de spams. Car il suffit de peu de chose : changer la phrase, le nom du champ de saisie de la clé &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : snoop</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-179</link>
		<dc:creator>snoop</dc:creator>
		<pubDate>Sun, 19 Dec 2004 20:03:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-179</guid>
		<description>@ Katsoura
Je ne pense pas sincèrement &quot;pousser le bouchon&quot;.
Je pense qu&#039;on ne doit pas sur un système type blog (et même forum) obliger l&#039;internaute à laisser une adresse email qui s&#039;affichera sur la page, d&#039;autant plus qu&#039;on se retrouve sur un nouveau paradoxe en rapport complet avec le sujet de ce billet, la lutte anti-spam.
Et jusqu&#039;à présent, je n&#039;ai jamais vu d&#039;email laissé par des participants formaté de type toto[AT]toto[DOT]com.
En obligeant l&#039;internaute à laisser une donnée personnelle, on ne lui garantie nullement qui ne sera pas affecté par du pourriel ; il a même beaucoup de probabilité d&#039;en recevoir.
Et ça, c&#039;est d&#039;une éthique discutable.
Le web se veut souvent une approche théorique et idéaliste de la liberté d&#039;expression et de la démocratie : il faut en supporter les conséquences néfastes et assumer ce rôle. (Standblog en a fait les frais pour la plus grande déception de ceux qui aimaient pouvoir discuter avec Tristan Nitot)
</description>
		<content:encoded><![CDATA[<p>@ Katsoura<br />
Je ne pense pas sincèrement &laquo;&nbsp;pousser le bouchon&nbsp;&raquo;.<br />
Je pense qu&#8217;on ne doit pas sur un système type blog (et même forum) obliger l&#8217;internaute à laisser une adresse email qui s&#8217;affichera sur la page, d&#8217;autant plus qu&#8217;on se retrouve sur un nouveau paradoxe en rapport complet avec le sujet de ce billet, la lutte anti-spam.<br />
Et jusqu&#8217;à présent, je n&#8217;ai jamais vu d&#8217;email laissé par des participants formaté de type toto[AT]toto[DOT]com.<br />
En obligeant l&#8217;internaute à laisser une donnée personnelle, on ne lui garantie nullement qui ne sera pas affecté par du pourriel ; il a même beaucoup de probabilité d&#8217;en recevoir.<br />
Et ça, c&#8217;est d&#8217;une éthique discutable.<br />
Le web se veut souvent une approche théorique et idéaliste de la liberté d&#8217;expression et de la démocratie : il faut en supporter les conséquences néfastes et assumer ce rôle. (Standblog en a fait les frais pour la plus grande déception de ceux qui aimaient pouvoir discuter avec Tristan Nitot)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : katsoura</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-178</link>
		<dc:creator>katsoura</dc:creator>
		<pubDate>Sun, 19 Dec 2004 19:46:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-178</guid>
		<description>Sur ce blog: http://blog.codefront.net/ c&#039;est un système à une lettre dans le formulaire des commentaires. </description>
		<content:encoded><![CDATA[<p>Sur ce blog: <a href="http://blog.codefront.net/" rel="nofollow">http://blog.codefront.net/</a> c&#8217;est un système à une lettre dans le formulaire des commentaires.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : katsoura</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-177</link>
		<dc:creator>katsoura</dc:creator>
		<pubDate>Sun, 19 Dec 2004 19:29:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-177</guid>
		<description>&gt;solo

La solution captcha n&#039;est pas la plus parfaite, comme l&#039;a dit thierry (egographie), le mieux serait de ne pas contraindre le visiteur. Cependant ce système est à mon sens un des moins mauvais comparé à ce qui existe. 

Sur des forums, tu dois t&#039;enregistrer pour lire, participer, ... tu dois activer la confirmation par mail, ... attendre la confirmation de l&#039;administrateur ... etc. Tout ça pour dire qu&#039;il y a des systèmes bcp plus contraignants. La prolifération des forums et son utilisation a rendu &quot;célèbre&quot; la technique captcha qui est devenu un système de plus en plus utilisé et accepté par les utilisateurs. 

Est-ce vraiment nécessaire. Même si tous les blogs ne sont pas concernés par le spam, ce sont ceux qui connaissent une grande fréquentation qui sont touchés (voir par ex. Standblog). Avec le popularité des blogs et son efferfescence ils vont intéressés de plus en plus les spammeurs. Il est donc important de se protéger avant que cette saleté polue nos blogs. 

En ce qui concerne l&#039;accessibilité, Hotmail (pour ne pas le citer) permet une lecture du code par un robot. 

&quot;Mais pourquoi aurait-on obligatoirement une adresse email en ayant accés à internet ?&quot;
C&#039;est vrai que cela ne va pas de soi et on peut se poser aussi la question de la protection des données personnelles (puisqu&#039;un email en est une). Mais l&#039;obligation du mail c&#039;est à mon sens pour répondre directement à l&#039;intervenant sans publier sur le blog. Surtout que si le visiteur faisait que passer il y a peu de chance à le retrouver juste avec son pseudo. C&#039;est donc une garantie de garder un contact. 

&quot;Et tous ceux qui ne savent pas feinter le champ obligatoire par un toto@toto.com se retrouvent punis et interdits d&#039;expression.&quot;
Tu pousses le bouchon un peu loin je trouve. Ceux qui lisent les blogs et qui souhaitent répondre ont une certaine habitude du web. Comprendre qu&#039;on peut laisser un commentaire sur un site ce n&#039;est pas connu de tous... loin de la. Quand tu découvres Internet tu ne vas pas d&#039;abord sur des blogs mais tu surfes et tu crées un mail gratuit. </description>
		<content:encoded><![CDATA[<p>>solo</p>
<p>La solution captcha n&#8217;est pas la plus parfaite, comme l&#8217;a dit thierry (egographie), le mieux serait de ne pas contraindre le visiteur. Cependant ce système est à mon sens un des moins mauvais comparé à ce qui existe. </p>
<p>Sur des forums, tu dois t&#8217;enregistrer pour lire, participer, &#8230; tu dois activer la confirmation par mail, &#8230; attendre la confirmation de l&#8217;administrateur &#8230; etc. Tout ça pour dire qu&#8217;il y a des systèmes bcp plus contraignants. La prolifération des forums et son utilisation a rendu &laquo;&nbsp;célèbre&nbsp;&raquo; la technique captcha qui est devenu un système de plus en plus utilisé et accepté par les utilisateurs. </p>
<p>Est-ce vraiment nécessaire. Même si tous les blogs ne sont pas concernés par le spam, ce sont ceux qui connaissent une grande fréquentation qui sont touchés (voir par ex. Standblog). Avec le popularité des blogs et son efferfescence ils vont intéressés de plus en plus les spammeurs. Il est donc important de se protéger avant que cette saleté polue nos blogs. </p>
<p>En ce qui concerne l&#8217;accessibilité, Hotmail (pour ne pas le citer) permet une lecture du code par un robot. </p>
<p>&laquo;&nbsp;Mais pourquoi aurait-on obligatoirement une adresse email en ayant accés à internet ?&nbsp;&raquo;<br />
C&#8217;est vrai que cela ne va pas de soi et on peut se poser aussi la question de la protection des données personnelles (puisqu&#8217;un email en est une). Mais l&#8217;obligation du mail c&#8217;est à mon sens pour répondre directement à l&#8217;intervenant sans publier sur le blog. Surtout que si le visiteur faisait que passer il y a peu de chance à le retrouver juste avec son pseudo. C&#8217;est donc une garantie de garder un contact. </p>
<p>&laquo;&nbsp;Et tous ceux qui ne savent pas feinter le champ obligatoire par un <a href="mailto:toto@toto.com">toto@toto.com</a> se retrouvent punis et interdits d&#8217;expression.&nbsp;&raquo;<br />
Tu pousses le bouchon un peu loin je trouve. Ceux qui lisent les blogs et qui souhaitent répondre ont une certaine habitude du web. Comprendre qu&#8217;on peut laisser un commentaire sur un site ce n&#8217;est pas connu de tous&#8230; loin de la. Quand tu découvres Internet tu ne vas pas d&#8217;abord sur des blogs mais tu surfes et tu crées un mail gratuit.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : solo</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-176</link>
		<dc:creator>solo</dc:creator>
		<pubDate>Sun, 19 Dec 2004 19:21:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-176</guid>
		<description>Tu as raison. En conclusion de mon billet je voulais dire  conclure sur le fait qu&#039;il est vraiment dommage qu&#039;il faille en arriver là. Les personnes ont oublié toute forme d&#039;éthique et n&#039;ont que faire des libertés et des propriétés de tout un chacun. Mais voilà, les hackers, les spammeurs ça existent. Et comme chacun sait le but de toute activité est de toucher le maximum de personne. CAPTCHA le précise sur le site du projet: le test s&#039;adresse à la plupart des internautes - donc exit les personnes ayant un handicap visuel :(. 


Sinon les robots ont la signature digitale qu&#039;ils veulent. Il est donc impossible de filtrer selon l&#039;IP ou le USER AGENT.  :&#124;
D&#039;ailleur j&#039;ai vu de belles choses en terme de USER AGENT (&quot;I F*** YOU&quot; par ex ...)</description>
		<content:encoded><![CDATA[<p>Tu as raison. En conclusion de mon billet je voulais dire  conclure sur le fait qu&#8217;il est vraiment dommage qu&#8217;il faille en arriver là. Les personnes ont oublié toute forme d&#8217;éthique et n&#8217;ont que faire des libertés et des propriétés de tout un chacun. Mais voilà, les hackers, les spammeurs ça existent. Et comme chacun sait le but de toute activité est de toucher le maximum de personne. CAPTCHA le précise sur le site du projet: le test s&#8217;adresse à la plupart des internautes &#8211; donc exit les personnes ayant un handicap visuel <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> . </p>
<p>Sinon les robots ont la signature digitale qu&#8217;ils veulent. Il est donc impossible de filtrer selon l&#8217;IP ou le USER AGENT.  <img src='http://www.sutekidane.net/blog/wp-includes/images/smilies/icon_neutral.gif' alt=':|' class='wp-smiley' /><br />
D&#8217;ailleur j&#8217;ai vu de belles choses en terme de USER AGENT (&laquo;&nbsp;I F*** YOU&nbsp;&raquo; par ex &#8230;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : snoop</title>
		<link>http://www.sutekidane.net/blog/essai-de-formulaire-securise-et-accessible.html/comment-page-1#comment-175</link>
		<dc:creator>snoop</dc:creator>
		<pubDate>Sun, 19 Dec 2004 16:56:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.sutekidane.net/essai-de-formulaire-securise-et-accessible#comment-175</guid>
		<description>Je suis trés perplexe sur ce système (pas le tien) ou plutôt sur son utilisation.
Qu&#039;il soit utilisé depuis une interface d&#039;administration se comprend trés bien, mais de là à obliger, car il ne faut pas avoir peur des mots et de leur sens, un internaute à saisir un code pour valider son formulaire, c&#039;est d&#039;une éthique tout à fait discutable.
Les mals voyants sont bannis et exclus de pouvoir laisser des commentaires sur tout système utilisant ce procédé.

Bref, ce procédé appliqué aux systèmes de discussions courants du web (forums, blogs) est vraiment paradoxal, car la majorité des blogeurs étant des personnes respectueuses des standards (ou essayant de l&#039;être), cette majorité va dans le même temps appliquer un procédé anti-accessible pour une seule raison : bloquer les robots spammeurs !?
Mais sincèrement, combien de blogeurs ont déjà eu affaire à des robots spammeurs ?
N&#039;est-ce pas curieux d&#039;afficher une telle étiquette:
&quot;Site valide XHTML Strict, CSS et toutiquanti, mais interdit aux mals voyants et aux aveugles&quot;.

Tu as le mérite de proposer ici une méthode accessible au détriment de l&#039;efficacité de sécurisation (c&#039;est tout relatif cependant), mais je reste quand même perplexe et je ne suis pas certain par exemple qu&#039;Opquast approuverait cette méthode.
Pour inviter un internaute à réagir sur son blog ou forum, la règle d&#039;or est de lui mettre le moins de batons dans les roues.
Certains forums t&#039;obligent à recevoir le mot de passe sur ton compte POP (ou à connaître tes accés webmail par coeur), à activer un lien de confirmation, à t&#039;identifier, bref tout un procédé qui resssemble étrangement à Brazil par sa complexe absurdité administrative.
D&#039;autres blogs t&#039;obligent à saisir une adresse email ! 
Mais pourquoi aurait-on obligatoirement une adresse email en ayant accés à internet ? Et tous ceux qui ne savent pas feinter le champ obligatoire par un toto@toto.com se retrouvent punis et interdits d&#039;expression.
Donc, le sujet revient finalement à dire : mais où on va, là ?
Personnellement, je serais plus curieux de savoir comment fonctionnent ces robots spammeurs (je ne parle pas des pourriels).

Ne serait-il pas plus correct et plus simple d&#039;inclure une fonction PHP qui va détecter via $_SERVER[&quot;HTTP_USER_AGENT&quot;] et un tableau listant les robots spammeurs afin de leur interdire l&#039;accès à une page contenant un formulaire ?

</description>
		<content:encoded><![CDATA[<p>Je suis trés perplexe sur ce système (pas le tien) ou plutôt sur son utilisation.<br />
Qu&#8217;il soit utilisé depuis une interface d&#8217;administration se comprend trés bien, mais de là à obliger, car il ne faut pas avoir peur des mots et de leur sens, un internaute à saisir un code pour valider son formulaire, c&#8217;est d&#8217;une éthique tout à fait discutable.<br />
Les mals voyants sont bannis et exclus de pouvoir laisser des commentaires sur tout système utilisant ce procédé.</p>
<p>Bref, ce procédé appliqué aux systèmes de discussions courants du web (forums, blogs) est vraiment paradoxal, car la majorité des blogeurs étant des personnes respectueuses des standards (ou essayant de l&#8217;être), cette majorité va dans le même temps appliquer un procédé anti-accessible pour une seule raison : bloquer les robots spammeurs !?<br />
Mais sincèrement, combien de blogeurs ont déjà eu affaire à des robots spammeurs ?<br />
N&#8217;est-ce pas curieux d&#8217;afficher une telle étiquette:<br />
&laquo;&nbsp;Site valide XHTML Strict, CSS et toutiquanti, mais interdit aux mals voyants et aux aveugles&nbsp;&raquo;.</p>
<p>Tu as le mérite de proposer ici une méthode accessible au détriment de l&#8217;efficacité de sécurisation (c&#8217;est tout relatif cependant), mais je reste quand même perplexe et je ne suis pas certain par exemple qu&#8217;Opquast approuverait cette méthode.<br />
Pour inviter un internaute à réagir sur son blog ou forum, la règle d&#8217;or est de lui mettre le moins de batons dans les roues.<br />
Certains forums t&#8217;obligent à recevoir le mot de passe sur ton compte POP (ou à connaître tes accés webmail par coeur), à activer un lien de confirmation, à t&#8217;identifier, bref tout un procédé qui resssemble étrangement à Brazil par sa complexe absurdité administrative.<br />
D&#8217;autres blogs t&#8217;obligent à saisir une adresse email !<br />
Mais pourquoi aurait-on obligatoirement une adresse email en ayant accés à internet ? Et tous ceux qui ne savent pas feinter le champ obligatoire par un <a href="mailto:toto@toto.com">toto@toto.com</a> se retrouvent punis et interdits d&#8217;expression.<br />
Donc, le sujet revient finalement à dire : mais où on va, là ?<br />
Personnellement, je serais plus curieux de savoir comment fonctionnent ces robots spammeurs (je ne parle pas des pourriels).</p>
<p>Ne serait-il pas plus correct et plus simple d&#8217;inclure une fonction PHP qui va détecter via $_SERVER["HTTP_USER_AGENT"] et un tableau listant les robots spammeurs afin de leur interdire l&#8217;accès à une page contenant un formulaire ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

