Aller au contenu

Sécurisation du formulaire d'inscrition wanewsletter piraté


Sujets conseillés

Posté

Bonjour,

Je voudrais savoir comment sécuriser

le formulaire d'inscription et des-inscription

dont le chemin est paramétré dans le menu d'administration de wanewsletter : "Informations sur la liste de diffusion".

En effet, cette page formulaire est utilisé semble t'il par un robot pirate.

Mon hébergeur a bloquer mon site et m'a alerté que ce formulaire

est utilisé semble t'il par un robot pirate.

Je ne sais quoi et comment corriger ce problème de sécurité :

1 - captcha??

2 - on m'a parlé d'ajouter un champ caché et de tester sa valorisation, s'il est valorisé, c'est qu'il est alimenté par un robot.

Tout ceci est difficile à mettre en place car les contrôles sont effectués au sein newsletter.php.

3- Je peux me contacter de renommer le formulaire en priant que le pirate ne repassera pas de si tôt.

Quelqu'un a du déjà avoir le problème.

Voici le code de mon formulaire :

<?php
define('IN_WA_FORM', true);
define('WA_ROOTDIR', '/homez.44/racine/www/Nletter-2.3.2');

include WA_ROOTDIR . '/newsletter.php';
$email="";
if(!empty($_POST['email_addr']))
{
$email=$_POST['email_addr'];
}
?>
<html>
<head>
<title>Abonnez vous à lettre nom du site</title>
</head>

<body>
Pour recevoir la lettre Sac Passion
<form method="post" action="http://www.mondomaine.com/formulaire.php">
Saisir votre adresse email : <input type="text" name="email" maxlength="100" value="<?php echo $email; ?>"/>  
<input type="hidden" name="format" value="2" />
<input type="hidden" name="liste" value="3" />
<br />
<input type="radio" name="action" value="inscription" checked="checked" /> Inscription <br />
<input type="radio" name="action" value="des-inscription" /> Désinscription <br />
<input type="submit" name="wanewsletter" value="Valider" />
</form>
</html>

Merci à tous!!!

Parmètre technique :

Vesion wanwnewslette : wanewsletter-2.3.2

Version php4

hebergeur ovh plan90

Option smtp : non

Moteur d'envoi utilisé par Wanewsletter : 5 envois mail/abonné

demande de confirmation d'inscription par email

Veuillez vous connecter pour commenter

Vous pourrez laisser un commentaire après vous êtes connecté.



Connectez-vous maintenant
×
×
  • Créer...