<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Captcha et PHP</title>
	<atom:link href="http://blog.letamtam.ch/2006/09/12/captcha-et-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.letamtam.ch/2006/09/12/captcha-et-php/</link>
	<description>juste un bruit de tam tam dans l'univers</description>
	<pubDate>Mon, 06 Feb 2012 12:28:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: Citizen K</title>
		<link>http://blog.letamtam.ch/2006/09/12/captcha-et-php/#comment-133</link>
		<dc:creator>Citizen K</dc:creator>
		<pubDate>Tue, 19 Sep 2006 09:40:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.letamtam.ch/2006/09/12/captcha-et-php/#comment-133</guid>
		<description>@Pierre: D'une part, visibilitÃ© et contraste ne sont pas tout. Il suffit de penser d'une part aux mal-voyants et aveugles, ou aux personnes ayant des difficultÃ©s motrices. Il n'y a d'ailleurs pas que les handicapÃ©s: une personne Ã¢gÃ©e atteinte d'artrose devra Ã©galement fournir un effort supplÃ©mentaire pour remplir le formulaire CAPTCHA. Le fournira-t-elle ou sera-t-elle un utilisateur perdu pour votre site?

D'autre part, je ne veux pas dÃ©moniser les CAPTCHA (mÃªme si personnellement je n'aime pas trop cette solution). Dans certains cas, ils reprÃ©sentent la solution la plus adaptÃ©e, dans d'autres non. Il tient Ã  nous, lors de la conception d'un site, d'Ã©valuer prÃ©cisÃ©ment jusqu'Ã  quel point on dÃ©sire ou on doit le rendre accessible, et Ã  quel public.

Mais je vois souvent les CAPTCHA employÃ©s comme une solution-miracle (qui est loin d'exister Ã  ce jour) contre le spam et les abus, et je tenais Ã  attirer l'attention sur l'aspect particulier de l'accessibilitÃ©, auquel on ne pense pas toujours.

@sam: Bad Behaviour marche plutÃ´t bien dans mon experience, mais souffre du problÃ¨me habituel des rapports predateur/proie: une course aux armements sans fin. Les spammeurs contournent au bout d'un certain temps certaines protections, puis l'auteur (les auteurs?) remet le logiciel Ã  jour. Un systÃ¨me efficace mais qui demande des vÃ©rifications et mises Ã  jour rÃ©guliÃ¨res, donc.

Un systÃ¨me centralisÃ© tel qu'Akismet (ou les filtres anti-spam de GMail Ã  travers lesquels on peut faire passer son mail, p.ex.) peut rapidement Ãªtre mis Ã  jour par les "marquages" de tous les utilisateurs, une sorte de filtre bayÃ©sien collectif en somme. Mais s'il tombe en panne, comme cela est arrivÃ© il ya quelque temps dans le cas d'Akismet, on se retrouve avec... uhm... certaines parties de notre anatomie dÃ©couvertes dans un courant d'air glacial, si tu me pardonnes l'expression.

Une utilisation couplÃ©e Bad Behaviour/Akismet, par exemple, permet de cumuler les avantages des deux systÃ¨mes en en attÃ©nuant quelque peu les dÃ©fauts. Cela peut Ãªtre dÃ©sirable si le site que tu cherches Ã  protÃ©ger est trÃ¨s traffiquÃ©. Un peu comme une multithÃ©rapie peut se rÃ©vÃ©ler plus efficace contre certains virus... 

Oui, je sais, comparer spammeurs, trolls et vandales Ã  des virus ou des bactÃ©ries est profondÃ©ment insultant pour les virus et les bactÃ©ries, navrÃ©.</description>
		<content:encoded><![CDATA[<p>@Pierre: D&#8217;une part, visibilitÃ© et contraste ne sont pas tout. Il suffit de penser d&#8217;une part aux mal-voyants et aveugles, ou aux personnes ayant des difficultÃ©s motrices. Il n&#8217;y a d&#8217;ailleurs pas que les handicapÃ©s: une personne Ã¢gÃ©e atteinte d&#8217;artrose devra Ã©galement fournir un effort supplÃ©mentaire pour remplir le formulaire CAPTCHA. Le fournira-t-elle ou sera-t-elle un utilisateur perdu pour votre site?</p>
<p>D&#8217;autre part, je ne veux pas dÃ©moniser les CAPTCHA (mÃªme si personnellement je n&#8217;aime pas trop cette solution). Dans certains cas, ils reprÃ©sentent la solution la plus adaptÃ©e, dans d&#8217;autres non. Il tient Ã  nous, lors de la conception d&#8217;un site, d&#8217;Ã©valuer prÃ©cisÃ©ment jusqu&#8217;Ã  quel point on dÃ©sire ou on doit le rendre accessible, et Ã  quel public.</p>
<p>Mais je vois souvent les CAPTCHA employÃ©s comme une solution-miracle (qui est loin d&#8217;exister Ã  ce jour) contre le spam et les abus, et je tenais Ã  attirer l&#8217;attention sur l&#8217;aspect particulier de l&#8217;accessibilitÃ©, auquel on ne pense pas toujours.</p>
<p>@sam: Bad Behaviour marche plutÃ´t bien dans mon experience, mais souffre du problÃ¨me habituel des rapports predateur/proie: une course aux armements sans fin. Les spammeurs contournent au bout d&#8217;un certain temps certaines protections, puis l&#8217;auteur (les auteurs?) remet le logiciel Ã  jour. Un systÃ¨me efficace mais qui demande des vÃ©rifications et mises Ã  jour rÃ©guliÃ¨res, donc.</p>
<p>Un systÃ¨me centralisÃ© tel qu&#8217;Akismet (ou les filtres anti-spam de GMail Ã  travers lesquels on peut faire passer son mail, p.ex.) peut rapidement Ãªtre mis Ã  jour par les &#8220;marquages&#8221; de tous les utilisateurs, une sorte de filtre bayÃ©sien collectif en somme. Mais s&#8217;il tombe en panne, comme cela est arrivÃ© il ya quelque temps dans le cas d&#8217;Akismet, on se retrouve avec&#8230; uhm&#8230; certaines parties de notre anatomie dÃ©couvertes dans un courant d&#8217;air glacial, si tu me pardonnes l&#8217;expression.</p>
<p>Une utilisation couplÃ©e Bad Behaviour/Akismet, par exemple, permet de cumuler les avantages des deux systÃ¨mes en en attÃ©nuant quelque peu les dÃ©fauts. Cela peut Ãªtre dÃ©sirable si le site que tu cherches Ã  protÃ©ger est trÃ¨s traffiquÃ©. Un peu comme une multithÃ©rapie peut se rÃ©vÃ©ler plus efficace contre certains virus&#8230; </p>
<p>Oui, je sais, comparer spammeurs, trolls et vandales Ã  des virus ou des bactÃ©ries est profondÃ©ment insultant pour les virus et les bactÃ©ries, navrÃ©.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pierre</title>
		<link>http://blog.letamtam.ch/2006/09/12/captcha-et-php/#comment-105</link>
		<dc:creator>Pierre</dc:creator>
		<pubDate>Sun, 17 Sep 2006 23:19:34 +0000</pubDate>
		<guid isPermaLink="false">http://blog.letamtam.ch/2006/09/12/captcha-et-php/#comment-105</guid>
		<description>Le probleme de l'accessibilitÃ© est mesurer...
Cryptographp est un script qui permet Ã  son utilisateur de paramÃ©trer le degrÃ© de visibilitÃ© des caracteres. Il peut trÃ¨s bien afficher de gros caractÃ¨res peu dÃ©formÃ©s qui seront tout aussi (sinon plus) visible qu'un texte sur le navigateur. Evidemment, moins le caractere est dÃ©formÃ©, plus un robot est sencÃ© Ãªtre capable d'en interprÃ©ter la valeur... Ca c'est en thÃ©orie, car mÃªme un caractÃ¨re tres deformÃ© peut etre reconnu par un robot performant.
Un simple Captcha avec de gros caracteres non deformÃ©s dÃ©routera 99% des robots, car pour la plupart ils ne rechercheront pas Ã  interprÃ©ter l'image, mais juste Ã  valider le formulaire en ligne... C'est peut etre l'equilibre Ã  rechercher.

J'ai testÃ© plusieurs gÃ©nÃ©rateur de captchas, Cryptographp.com est le meilleur pour ma part, les autres ne sont gÃ©nÃ©ralement pas sÃ©curisÃ©s et il est souvent facile de les contourner, et ca un robot sais le faire facilement !

Pierre</description>
		<content:encoded><![CDATA[<p>Le probleme de l&#8217;accessibilitÃ© est mesurer&#8230;<br />
Cryptographp est un script qui permet Ã  son utilisateur de paramÃ©trer le degrÃ© de visibilitÃ© des caracteres. Il peut trÃ¨s bien afficher de gros caractÃ¨res peu dÃ©formÃ©s qui seront tout aussi (sinon plus) visible qu&#8217;un texte sur le navigateur. Evidemment, moins le caractere est dÃ©formÃ©, plus un robot est sencÃ© Ãªtre capable d&#8217;en interprÃ©ter la valeur&#8230; Ca c&#8217;est en thÃ©orie, car mÃªme un caractÃ¨re tres deformÃ© peut etre reconnu par un robot performant.<br />
Un simple Captcha avec de gros caracteres non deformÃ©s dÃ©routera 99% des robots, car pour la plupart ils ne rechercheront pas Ã  interprÃ©ter l&#8217;image, mais juste Ã  valider le formulaire en ligne&#8230; C&#8217;est peut etre l&#8217;equilibre Ã  rechercher.</p>
<p>J&#8217;ai testÃ© plusieurs gÃ©nÃ©rateur de captchas, Cryptographp.com est le meilleur pour ma part, les autres ne sont gÃ©nÃ©ralement pas sÃ©curisÃ©s et il est souvent facile de les contourner, et ca un robot sais le faire facilement !</p>
<p>Pierre</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sam</title>
		<link>http://blog.letamtam.ch/2006/09/12/captcha-et-php/#comment-64</link>
		<dc:creator>sam</dc:creator>
		<pubDate>Wed, 13 Sep 2006 08:35:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.letamtam.ch/2006/09/12/captcha-et-php/#comment-64</guid>
		<description>Tu as raison Citizen K, cela reporte le problÃ¨me sur l'utilisateur... et suivant un article que je lisais, cela Ã©vite de faire porter aux utilisateurs le poids des problÃ¨mes. Je viens de jeter un coup d'oeil Ã  Bad Behaviour, cela me paraÃ®t trÃ¨s intÃ©ressant... merci</description>
		<content:encoded><![CDATA[<p>Tu as raison Citizen K, cela reporte le problÃ¨me sur l&#8217;utilisateur&#8230; et suivant un article que je lisais, cela Ã©vite de faire porter aux utilisateurs le poids des problÃ¨mes. Je viens de jeter un coup d&#8217;oeil Ã  Bad Behaviour, cela me paraÃ®t trÃ¨s intÃ©ressant&#8230; merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Citizen K</title>
		<link>http://blog.letamtam.ch/2006/09/12/captcha-et-php/#comment-63</link>
		<dc:creator>Citizen K</dc:creator>
		<pubDate>Wed, 13 Sep 2006 08:07:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.letamtam.ch/2006/09/12/captcha-et-php/#comment-63</guid>
		<description>Le problÃ¨me principal des CAPTCHA Ã©tant, malheureusement, leur mauvaise accessibilitÃ©. Sans parler du fait qu'ils portent la charge du problÃ¨me sur l'utilisateur final, ce qui peut parfois Ãªtre dissuasif pour certains (pffft! encore u champ de formulaire Ã  remplir?!)

Selon l'usage que tu veux en faire, une adaptation d'&lt;a href="http://akismet.com/" rel="nofollow"&gt;Akismet&lt;/a&gt; ou "http://www.homelandstupidity.us/software/bad-behavior/"&#62;Bad Behaviour&lt;/a&gt; peuvent se rÃ©vÃ©ler efficaces tout en Ã©tant un peu plus transparents pour l'utilisateur. Maintenant, cela n'est pas non plus adaptÃ© Ã  toutes les sitations, loin de lÃ ... :)</description>
		<content:encoded><![CDATA[<p>Le problÃ¨me principal des CAPTCHA Ã©tant, malheureusement, leur mauvaise accessibilitÃ©. Sans parler du fait qu&#8217;ils portent la charge du problÃ¨me sur l&#8217;utilisateur final, ce qui peut parfois Ãªtre dissuasif pour certains (pffft! encore u champ de formulaire Ã  remplir?!)</p>
<p>Selon l&#8217;usage que tu veux en faire, une adaptation d&#8217;<a href="http://akismet.com/" rel="nofollow">Akismet</a> ou &#8220;http://www.homelandstupidity.us/software/bad-behavior/&#8221;&gt;Bad Behaviour peuvent se rÃ©vÃ©ler efficaces tout en Ã©tant un peu plus transparents pour l&#8217;utilisateur. Maintenant, cela n&#8217;est pas non plus adaptÃ© Ã  toutes les sitations, loin de lÃ &#8230; <img src='http://blog.letamtam.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>

