• [^] # Re: vu sur un blog...

    Posté par (courriel, site web personnel) . En réponse au journal des idées pour éviter la création automatique de compte par des bots ?. Évalué à 2.

    ben moi, au contraire, ça me semble fondamentalement compliqué de devoir faire ça, surtout que cette phrase sera différente d'un site à l'autre.
    Comme déjà dit plus haut, soit on veut contrer les bots spécifiques à un site et dans ce cas ça sert à rien. Soit on veut contrer les bots qui s'attaquent à une "classe" de sites qui utilisent le même logiciel. Dans ce cas, il suffit de répertorier tous les champs à remplir. Pour les reconnaitre on peut se baser non seulement sur leur nom mais sur le texte qui les accompagne, leur ordre, leur taille,... Il risque d'être peu pratique de modifier tous ces paramètres aléatoirement à chaque requète. Après il suffit de ne pas remplir le(s) champ(s) dont on n'a pas trouvé la signification.

    Sans compter que si chaque admin de chaque site doit choisir lui même la phrase accompagnant le champ, je suis convaincu que la grande majorité des sites resteront vulnérables à une analyse simple avec quelques regexps. Si le texte est généré par le logiciel, ça risque d'être encore plus simple à trouver.

    Le robot doit donc parser la CSS ! Faisable mais trop complexe pour être rentable !
    Hu ? Patcher WWW::Mechanize pour qu'il utilise CSS::Parse ça parait pas trop complexe hein. Après si tu veux t'amuser à utiliser la CSS pour "déplacer" le texte en face du champ c'est autre chose mais alors ceux qui utilisent un navigateur ne supportant pas les CSS vont avoir des problèmes (et c'est contraire au principe même des CSS).

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.