Pour ou contre le CAPTCHA?

  • Auteur de la discussion Auteur de la discussion bonkers
  • Date de début Date de début
WRInaute discret
D'un point de vue d'accessibilité, le CAPTCHA n'est pas un bon outil, car les mal-voyants sont lésés.

D'ailleurs, même en ayant 10 a chaque oeil, moi-même je galère.

Est-ce que vous connaissez d'autres techniques qui seraient accessibles et efficaces?
 
WRInaute passionné
Il existe des captcha textuel ("quelle est la couleur du cheval blanc d'henri 4"->blanc), qui sont plus accessilbe (sauf au handicapé mentaux)

malheureusement je ne connais pas des script tout fait pour ce type de captcha en français.
 
WRInaute accro
Il y a aussi des captcha audio mais comme le souligne un article sur le sujet sur wikipedia, peu de tests ont été réalisé pour mettre à l'épreuve leur efficacité ;)
 
WRInaute occasionnel
et y'a aussi des captcha tout bete qui sont facile a lire.
perso sur mon blog j'ai fait un truc tout con avec 3 chiffres a renter. ca marche bien et c'est pas un truc illisible ou il faut s'y reprendre a 3 fois pour y arriver.
 
WRInaute impliqué
bonkers a dit:
D'un point de vue d'accessibilité, le CAPTCHA n'est pas un bon outil, car les mal-voyants sont lésés.

D'ailleurs, même en ayant 10 a chaque oeil, moi-même je galère.

Est-ce que vous connaissez d'autres techniques qui seraient accessibles et efficaces?


Il y a d'autres solutions, les robots spammeurs remplissent bizarrement exemple, j'ai remarqué par exemple que 9/10, l'adresse http n'est pas à la bonne place. Donc détection dans l'espace description si oui on bloque si non validation. Pour moi 90% d'élimination, c'est amplement suffisant, et
gêne personne !
 
WRInaute occasionnel
moktoipas a dit:
Il existe des captcha textuel ("quelle est la couleur du cheval blanc d'henri 4"->blanc), qui sont plus accessilbe (sauf au handicapé mentaux)

malheureusement je ne connais pas des script tout fait pour ce type de captcha en français.


LOL :lol: :lol:
 
WRInaute passionné
marion17 a dit:
moktoipas a dit:
Il existe des captcha textuel ("quelle est la couleur du cheval blanc d'henri 4"->blanc), qui sont plus accessilbe (sauf au handicapé mentaux)

malheureusement je ne connais pas des script tout fait pour ce type de captcha en français.


LOL :lol: :lol:

Spamplemousse :lol:

Il y a d'autres solutions, les robots spammeurs remplissent bizarrement exemple, j'ai remarqué par exemple que 9/10, l'adresse http n'est pas à la bonne place. Donc détection dans l'espace description si oui on bloque si non validation. Pour moi 90% d'élimination, c'est amplement suffisant, et
gêne personne !

Il y a aussi des robots qui choisissent les bonnes catégories, remplissent parfaitement les formulaires,et passent les captchas... Mais dans ce cas ou est le problème? Que ca soit un humain ou un robot le résultat est le même non?

bonkers a dit:
D'un point de vue d'accessibilité, le CAPTCHA n'est pas un bon outil, car les mal-voyants sont lésés.

D'ailleurs, même en ayant 10 a chaque oeil, moi-même je galère.

Est-ce que vous connaissez d'autres techniques qui seraient accessibles et efficaces?

A mon humble avis je suis sur qu'il y a moyen de bloquer les robots sans captchas, par exemple si l'on exploite le fait qu'un robot n'interprete pas le javascript. A mon avis ca peu marché :)
 
WRInaute occasionnel
moktoipas a dit:
Pierrot25 a dit:
et y'a aussi des captcha tout bete qui sont facile a lire.

tellement facile que les oridnateur eux-meme y arrivent...

je voulais juste dire qu'il y avait une différence entre un captcha a 8 caractères avec maj/min et chiffres et un trucs simple, relativement facile a lire et suffisamment efficace.
Avant j'avais environ 2 posts pas jour dans mon livre d'or (je vois pas l'intérêt vu la taille de mon site mébon...) et depuis que j'ai fait ce truc tout con, je ne suis plus embêté

voila stou ce que javais a dire
 
WRInaute impliqué
marion17 a dit:
moktoipas a dit:
Il existe des captcha textuel ("quelle est la couleur du cheval blanc d'henri 4"->blanc), qui sont plus accessilbe (sauf au handicapé mentaux)

malheureusement je ne connais pas des script tout fait pour ce type de captcha en français.


LOL :lol: :lol:

il y a aussi des gens qui veulent rendent accessible leurs sites aux handicapés mentaux, bien que cela paraisse risible c'est un challenge très motivant.
pour ma part l'image me parait un vecteur qui rend des messages accessibles à plusieurs niveau ... c'est pour cela que la remarque de moktoipas me parait très sérieuse et un facteur à prendre en compte pour résoudre le problème du Captacha et de son accessibilité à toutes les populations.
 
WRInaute passionné
Absolument contre. Pour deux raisons essentielles et indispensables :
- respect de l'accessibilité maximum.
- lourdeur et énervement quand on n'arrive pas à lire/comprendre le code du premier coup (on laisse très vite tomber). Personnellement je poste très nettement moins sur les sites qui nécessitent un système de Captcha...
 
WRInaute discret
Merci pour toutes ces idées.

Je suis sur un projet de site pour le grand public, donc évidemment, les normes de la W3C sont très importants.

C'est pour ça que je ne veux pas de CAPTCHA.

Je ne cherche pas de choses toutes faites, je le ferais moi-même.

Il faut juste que j'arrive à trouver une méthode qui contenterait tout le monde, sauf les robots évidemment.
D'ailleurs, le système en javascript est une bonne idée.
Si je le fais en AJAX, ça pourrait peut-etre résoudre le problème?
 
WRInaute discret
Je parlais récemment des captchas sur mon blog. Je vous invite à le lire et donner votre avis.
Selon moi, c'est un systeme efficace mais certains scripts sont absoluement inutiles. {ca veut trop en faire}

c u
Ludoivc
 
WRInaute occasionnel
Le captcha c'est bien pour les visiteurs d'un jour. Ils n'ont qu'un créer un compte qu'on certifiera par confirmation de mail pour n'avoir plus jamais à se taper du captcha ^^
 
WRInaute accro
J'avoue que je trouve les captcha surrelous ^^.

Parfois il y a d'autres solutions possibles, comme celle qu'évoque dudo, ou par exemple mettre une étape de prévisualisation du message (il paraît que ça marche pas mal), mais c'est vrai que desfois c'est nécessaire.

Ce qui m'énerve souvent, c'est quand les captcha bloquent également les humains : je sais que certains robots sont ultradoués, mais parfois ça devient n'importe quoi, s'y reprendre deux ou trois fois pour valider un message c'est pénible.

Après comme le dit nalrem, les inscriptions c'est bien :).

Enfin c'est sûr que celui qui inventera à la fois un système efficace contre les robots spammeurs et accessible à tout le monde fera plaisir à beaucoup de webmasters :lol:.
 
WRInaute passionné
phloam a dit:
jeroen a dit:
Perso je génère des formulaires à durée de vie limitée (ex: 5 minutes). Radical.

Je comprends pas tres bien comment ca bloquerais un robot?

Lors de la soumission du formulaire, je vérifie que la variable codée "date_validite" est inférieure à time(). Cette variable "date_validite" a été générée à l'appel de la page vierge. :wink:
 
WRInaute passionné
jeroen a dit:
phloam a dit:
jeroen a dit:
Perso je génère des formulaires à durée de vie limitée (ex: 5 minutes). Radical.

Je comprends pas tres bien comment ca bloquerais un robot?

Lors de la soumission du formulaire, je vérifie que la variable codée "date_validite" est inférieure à time(). Cette variable "date_validite" a été générée à l'appel de la page vierge. :wink:

Un robot met moins une seconde pour poster le formulaire, donc "date_validite" sera bien inférieure à time(). je comprends pas... tu penses que les robots mettent plus de 5 minutes pour remplir un formuliare? désolé mais tu peux m'expliquer?
 
WRInaute discret
nalrem a dit:
Le captcha c'est bien pour les visiteurs d'un jour. Ils n'ont qu'un créer un compte qu'on certifiera par confirmation de mail pour n'avoir plus jamais à se taper du captcha ^^

Le mail de confirmation est prévu mais ça n'empeche pas le fait que les robots peuvent spammer la BD, même si le statut est toujours inactif.
 
WRInaute accro
Bonjour,
Personnellement, je suis de plus en plus sceptique quant à l'utilisation de robots véritablement évolués par les spammeurs, à titre d'exemple j'ai un blog dotclear qui a été visiblement sur la liste que s'échange les vendeurs de pillules, ringtones et casino.
Je n'ai pas de captcha pour le formulaire et il est juste caché par javascript pour des questions d'esthétique.
après quelque mois à avoir passé mon temps à nettoyer la base de donnée de spamplemousse et à peaufiner les mots exclus => 0 spam depuis 15 jours.
@+
 
WRInaute accro
Bonjour

Pour ma part je me suis vu contraint d'utiliser un captcha (accessible : genre "5+4" ou "9-3") sur mon blog, en plus de Spamplemousse...

Le problème ce sont certains p'tits malins qui envoient par CENTAINES des conneries du genre chaînes de caractères générées à priori au hasard mais sans forcément de liens : ça sert à rien (surtout pas à spammer) mais ça EMMERDE grandement le blogueur : moi !



Je suis aussi ouvert à toute solution technique autre.
 
WRInaute discret
Si vous utilisez Dotclear, je vous conseille vivement d'utiliser Spamclear ! Ca filtre tous les spams et en plus de cela vous pouvez "l'entrainer". Depuis cela, mon blog est nikel ! {et tout se fait en backstage automatiquement donc ne dérange pas les visiteurs }

c u
Ludovic
 
WRInaute occasionnel
bonkers a dit:
nalrem a dit:
Le captcha c'est bien pour les visiteurs d'un jour. Ils n'ont qu'un créer un compte qu'on certifiera par confirmation de mail pour n'avoir plus jamais à se taper du captcha ^^

Le mail de confirmation est prévu mais ça n'empeche pas le fait que les robots peuvent spammer la BD, même si le statut est toujours inactif.

Oh mais ça devient du DoS alors. Il faut plutôt se tourner vers une solution côté serveur. Certains modules apache font ça pas trop mal (je dis pas trop, parce qu'avec les crawl en force des moteurs de recherche, on peut avoir des surprises...).
 
WRInaute passionné
phloam a dit:
Un robot met moins une seconde pour poster le formulaire, donc "date_validite" sera bien inférieure à time(). je comprends pas... tu penses que les robots mettent plus de 5 minutes pour remplir un formuliare? désolé mais tu peux m'expliquer?

Un robot ne passe pas par la page de demande du formulaire, il poste DIRECTEMENT en utilisant donc une variable "date_validite" générée au premier passage "humain" qui a programmé le dit robot. variable périmée au moment ou le robot passe :wink:
 
WRInaute impliqué
jeroen a dit:
phloam a dit:
Un robot met moins une seconde pour poster le formulaire, donc "date_validite" sera bien inférieure à time(). je comprends pas... tu penses que les robots mettent plus de 5 minutes pour remplir un formuliare? désolé mais tu peux m'expliquer?

Un robot ne passe pas par la page de demande du formulaire, il poste DIRECTEMENT en utilisant donc une variable "date_validite" générée au premier passage "humain" qui a programmé le dit robot. variable périmée au moment ou le robot passe :wink:


Ce qui serait bien, c'est de nous mettre le code que l'on puisse cerner
cela, car c'est pour le moins utile à de nombreux webmasters.
 
WRInaute accro
dudo a dit:
jeroen a dit:
phloam a dit:
Un robot met moins une seconde pour poster le formulaire, donc "date_validite" sera bien inférieure à time(). je comprends pas... tu penses que les robots mettent plus de 5 minutes pour remplir un formuliare? désolé mais tu peux m'expliquer?

Un robot ne passe pas par la page de demande du formulaire, il poste DIRECTEMENT en utilisant donc une variable "date_validite" générée au premier passage "humain" qui a programmé le dit robot. variable périmée au moment ou le robot passe :wink:


Ce qui serait bien, c'est de nous mettre le code que l'on puisse cerner
cela, car c'est pour le moins utile à de nombreux webmasters.

Il utilise les "sessions", mais dans ce cas il n'y a pas besoin de mettre 1 temps limite, c'est gadget. Tu as juste a demarrer une session avant ta requete SQL INSERT. Tu y met 1 code que tu vas tester avant la requete. Si oui => INSERT; sinon => DEHORS, ca reviendra au meme que gerer le temps d'une possible soumission.

Pour le hacker, si il veut rentrer, ben c'est pas la grande porte (ouvrir une fenetre de navigateur pour demarrer une session) mais il rentrera pas par une requete directe.

2 lignes de code :wink:
 
WRInaute impliqué
WRInaute passionné
Pareil, j'utilise la solution 3 plus des mots interdit pour les non membres

Pour le moment, ca marche à 100% pour le moment
tout les spam sont bien retirés et mis a part
www.mo ktoi pas.com/lanew s.php?DATE=-1
(je met des espaces dans l'url pour pas me faire spammer dessus :D )
94 spam depuis dimanche matin 00h ><
 

➡️ Offre MyRankingMetrics ⬅️

pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)

Voir les détails ici

coaching SEO
Discussions similaires
Haut