openfab-lab / app-membres

Une application pour la gestion de nos membres / An app to manage our fablab's communty
1 stars 2 forks source link

[feat.] captcha ++ #27

Closed nicolasdb closed 4 years ago

nicolasdb commented 4 years ago

Salut, Juste une question + une idée.
J'ai testé le captcha en localhost, c'est cool. Mais ça marche comment? je vois que ça pointe vers <svg xmlns="http://www.w3.org/2000/svg" width="150" height="50" viewBox="0,0,150,50"> C'est donc autogénéré par w3c, right? Est-ce que c'est assez pour lurer les bots? l'image est simple pour un humain, ce sera sans doute suffisent, anyway on verra une fois actif en ligne.

du coup, j'ai eu une idée Je me pose souvent des questions sur

Rappelez vous, j'avais tenté l'histoire des photos à l'inscription, c'était cool. image

mais le processus n'étant pas automatique et il a suffit que je parte en voyage avec Vulca pour que tout s'arrête, il n'y avait que moi à faire cet effort de photo et de mise en ligne. I know. J'en retiens que c'est cool mais l'effort à fournir est encore trop important pour que ça se fasse systématiquement. Plus, probablement que le résultat n'est pas suffisamment mis en avant, ça viendra en son temps, avec l'app-membre. Plus, le process n'est pas standardisé, donc on ne sait pas trop comment faire...

Soit. Pour en revenir au captcha, est-ce qu'on ne pourrait pas demander aux nouveaux inscrits, d'écrire un mot, une mini phrase, à la main, le scanner et nous l'envoyer comme validation de leur inscription? Avec l'explication que cette image servira de captcha sur le formulaire de contact. = une première action qui bénéficie au groupe, une implication toute simple qui contribue à la lutte commune contre les spambot porno et à construire un dossier avec plein de captcha unique.... il ne tient plus qu'à nous d'installer une IA en deep learning pour étudier toutes ces écritures ;)

121593 commented 4 years ago

Pour le captcha c'est ce module qui est utilisé. Le xmlns= c'est une indication du 'namespace' utilisé. Plus d'infos ici

nicolasdb commented 4 years ago

hohoooo

This program has been cracked, https://github.com/produck/svg-captcha/issues/45

121593 commented 4 years ago

Mouais On verra si il il y a des problèmes. En cas je laisse ça là :

nicolasdb commented 4 years ago

On verra si il il y a des problèmes.

@121593 je n'avais pas pris le temps de tester quand la release a été mise en ligne MAIS je viens de tester le formulaire de contact. C'était étrangement calme.

  1. le captcha fonctionne, le msg est accepté et refusé si une erreur est détectée :+1:
  2. les messages n'arrivent pas du tout dans les mails de contact@syntonie.be Ni dans les spam, ni dans l'inbox, ni dans un filtre autre.

J'ai essayé de me connecter à mailgun pour voir si ça bouchonnait par là, mais @satblip, tu as un 2factors security lock auquel je n'ai pas accès.

Vous pouvez m'aider? merciiii :)

satblip commented 4 years ago

@nicolasdb j'ai mis le 2steps dans 1password ;)

satblip commented 4 years ago

image plus de mails qui partent depuis le 1 mai

satblip commented 4 years ago
Email deactivated, skip sending of :  { from: 'awesome <nicolas.de.barquin@gmail.com>',
  to: 'Openfab Contact <contact@Openfab.be>',
  subject: 'Message sur le site web d\'Openfab',
  text: 'ah! c\'est quand même bien mieux une cuisine propre!\r\nà l\'occasion, je vous passerai un coup de polish. \r\nJ\'aime me battre. ' }

Email desactivé apparement (dans les logs)

nicolasdb commented 4 years ago

ok, c'est bien mon test d'hier :) c'est donc dans le site que c'est bloqué. @121593 on a une fonction d'activation/désactivation quelque part?

satblip commented 4 years ago

yep, ça se passe ici: https://github.com/openfab-lab/app-membres/blob/master/src/resources/mailgun.js#L10 je configure cela tout à l'heure et je redeploie

nicolasdb commented 4 years ago

Awesome, Merci Louis :)

satblip commented 4 years ago

Deployed, mail envoyé: image

Par contre on envoie encore avec le FROM etant le mail du user, je pense que ca va spammer encore chez nous

Germaine2 commented 4 years ago

yup, ton mail est passé dans les spam. image J'ai testé maintenant de mon côté, il a été accepté.

Je surveillerai encore les spams. bisous, germaine.

nicolasdb commented 4 years ago

haha, sacrée germaine.

non mais en vrai, c'est moi. J'ai créé un profil neutre pour apprendre et observer l'impact des différentes permissions sur github.

nicolasdb commented 4 years ago

ça semble bien fonctionner, je n'ai plus remarqué d'erreur de spam. ça ou alors personne n'envoie plus de msg.