motercalo E-mail en clair dans commentaires anonymes - www.yacs.fr

Skip to main content Help Control Panel

 

support «   Soupçons de bogues «  

E-mail en clair dans commentaires anonymes

avatarJ.Juraver -- on Feb. 4, from Entre chaise et clavier...
yacs-team.png Yacs team - Modération, Communication, Documentation

WorkflowSupport request
StatusProblem has been recorded
OwnerJ.Juraver
Progress0%

Issue description

Lorsqu'on autorise les commentaires anonymes, le formulaire demande un e-mail du posteur :

  • Il ne le vérifie pas, c'est à dire qu'il est non obligatoire
  • Il apparaît en clair dans la page. Une belle base de donnée gratos pour les spameurs de passage.

Comments

avatar
Alexis Raimbaultfrom Mulhouse
1156 posts

on Feb. 4


Les récolteurs d'adresses utilisent des robots, et il me semble que le code php de yacs n'affiche pas les adresses email aux robots.




avatar
Alain Lesagefrom Montréal ou Chambly, Québec
1293 posts

on Feb. 5



N'empêche que c'est un comportement qui ne respecte pas les meilleurs standards, à la hauteur desquels Yacs cherche (et réussit souvent) à se placer.

avatar
Bernard Paquesfrom nearby-an-airport
Associate, 7948 posts

on Feb. 8


Je viens de vérifier comment ça se passe exactement. L'adresse est optionnelle dans les commentaires anonymes, et c'est sans doute ce qu'il y a de mieux à faire pour les gens qui ne veulent pas se dévoiler. Cette adresse est masquée au yeux des surfeurs anonymes, ce que sont les robots grapilleurs d'adresses.

En ce qui concerne le formulaire de requête, qui autorise aussi les envois anonymes, l'adresse renseignée est placée dans la page créée pour la requête. Mais cette page est placée dans une section privée, invisible des robots.

avatar
J.Juraverfrom Entre chaise et clavier...
3421 posts

on Mar. 8


Lorsqu'un anonyme poste un commentaire sur une page, son e-mail est visible de certaines personnes, qui sont membres : est-ce restraint aux associés, ou ouvert à tous les membres ?

Si c'est ce dernier cas, alors il y a un manque à la protection des données privées.




Je ne m'attarde pas, j'ai mon yacs en double file...
Yacs.tel Yacs.pro Wikipedyacs
Yacs on my blog | Suivez le blog Yacs | Yacs Showroom | Plugin Firefox de recherche dans Yetanoz |
Click to slide Suggestions les plus plébiscitées
avatar
Bernard Paquesfrom nearby-an-airport
Associate, 7948 posts

inspired from J.Juraver on Mar. 30


J.Juraver : Pourquoi faudrait-il qu'un commentaire anonyme soit limité aux seuls associés ? Soit on ne met pas d'adresse du tout, et on reste anonyme pour tout le monde, soit on met son adresse en prenant le risque que les membres la voit. Est-ce un problème, vraiment ?

avatar
J.Juraverfrom Entre chaise et clavier...
3421 posts

on Mar. 30


Parce qu'un associé est un responsable (un modérateur ayant besoin d'informations de ce genre), un simple membre ne l'est pas.

Plus trivialement, si je poste un commentaire à une communauté (un commentaire n'étant pas un échange e-maul, on est bien d'accord), et qu'ensuite je m'inscris et me rends compte en tant que nouveau membre que mon e-mail était visible à des centaines de personnes (sans en avoir été averti de surcroît), j'avoue que je ne comprendrais pas.

Dans l'absolu, on devrait à tout le moins indiquer à un commentateur anonyme : "votre e-mail ne sera visible que des responsables" et/ou "et des membres enregistrés sur ce site" (avec un lein qui mène vers le formulaire d'enregistrement, si les enregistrements sont ouverts).




Je ne m'attarde pas, j'ai mon yacs en double file...
Yacs.tel Yacs.pro Wikipedyacs
Yacs on my blog | Suivez le blog Yacs | Yacs Showroom | Plugin Firefox de recherche dans Yetanoz |
Click to slide Suggestions les plus plébiscitées
avatar
Alain Lesagefrom Montréal ou Chambly, Québec
1293 posts

on Mar. 31


J'endosse complètement la position de JJ sur ce point.

Quand un site me demande mon courriel, je n'hésiterai pas à le donner si je considère l'auteur ou l'éditeur du site crédible ou digne de confiance. Je me dis qu'il demande cette info pour assurer une certaine surveillance sur son propre site.

S'il ne me donne aucune indication spécifique, j'ose croire qu'il gardera cette information pour lui (les associés, donc) et ne la republiera pas, même pas aux autres membres. Ou alors, qu'il me prévienne, SVP. Je considérerais cela comme une politesse élémentaire !

avatar
Alexis Raimbaultfrom Mulhouse
1156 posts

on June 15


Pour info, si le serveur est positionné en "proteger au maximum les adresses email", l'adresse des anonymes n'est affichées qu'aux associés.




Download yacs