Essai d’un nouveau type d’outil anti-spam

Ouep, enfin ce n'est pas vraiment un outil à installer sur son Dotclear... mais juste un code à rajouter dans un fichier PHP.

Bref, je vous explique le truc d'après ce que j'ai compris (au pire Samva ou un autre me corrigera)

La chose consiste en fait à utiliser des sessions pour l'utilisation de l'antispam, un hash MD5 est créé pour la session de l'utilisateur et lorsqu'il envoi le commentaire, un javascript fait un hash MD5 du 1er hash MD5. Puis il compare si les deux hash se ressemble...
Si oui, il accepte. Sinon... babye.

Bref... explications et code à rajouter c'est par là :

Système antispam pour Dotclear

Petit Essai de bloggüre depuis Windows Live Writer

Et oui, moi j'aime bien tester les petites applications qui permettent parfois de nous simplifier la vie.

Vous vous souvenez sûrement de w.Bloggar qui était sorti début de l'année dernière en version 4, malheureusement ce petit logiciel sympatoche souffrait d'une chose : Le manque de Mise à jour.

Aujourd'hui (ou hier plutôt) Windows Live Writer est sorti en version Bêta (comme tous les services Windows Live me direz vous) et permet de blogguer depuis sa propre interface et de voir le résultat de la bloggüre avec le petit style de votre blog (il a importé le CSS adéquat pour moi 🙂 )

Windows Live Writer permet donc de blogguer sur Windows Live Spaces, et tous les blogs qu'ils soient de type "Movable Type", WordPress (XMLRPC, donc DotClear 1 aussi) etc... etc...

En cadeau, deux petits screenshots du billet que je viens d'écrire depuis l'interface (uniquement si il n'y a pas d'erreur lors de l'envoi 😀 ) :

La méthode bourrin

Ouep, vous avez sans doute vu le plug-in Captcha que j'ai installé, plug-in qui permet aux bots de spam de ne pas déverser leur pourriture de commentaires etc etc...

3 solutions s'offraient à moi :

- Captcha et laisser le blog tel quel (ce qui donne ça : http://depotware.fundavid.info/exemplespamblog)
- Fermer tous les commentaires (pas pratique)
- Passer en mode minimal pendant 1 semaine et désactiver Captcha pendant ce temps... et repasser en mode normal puis réactiver Captcha pour un jour de test.

C'est la dernière solution que j'ai choisi 🙂
Je vais vous expliquer en quoi elle consiste :

On prend un .htaccess et on fait un "deny from all" pour interdire l'accès au blog à quiconque, puis avec plusieurs "allow from xxx.fr ou .net/com/ch" on gratifie l'accès au bénéficiaires de ces connexions 🙂 (nom de FAIs naturellement rapporté par mes propres stats et celles de Samva :p )

Voilà ma méthode bourrin...

Si jamais y'a un problème d'accès : webmaster-nospam[at]fundavid.info (enlever -nospam et remplacer [at] par @ )

Dotclear2 Bêta 2

Billet rapide pour dire que Dotclear2 bêta 2 est sorti et qu'il peut être téléchargé à cette adresse : http://preview.dotclear.net/wiki/Download

Encore une dernière chose. Les gens (notamment Samva) qui se décident à l'installer sur un compte 1&1 (ou autres) et qui se heurtent au problème de l'extension de l'URL du blog (en gros le /index.php/ en trop) peuvent suivre ce tutoriel qui permet de masquer ce truc au moyen d'un htaccess aidé un RewriteEngine bien en forme...

Bref, le tutoriel est par là : http://franck.paul.free.fr/dotclear/?2006/07/03/611-dotclear-2-chez-11 et mon test de Dotclear2 est toujours par là : http://dc2.fundavid.info sans le index.php/ à la fin cette fois-ci.