Bloquer les inscriptions de faux utilisateurs

Lespre Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
CCM-Help Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous !

Je suis actuellement en train de déboguer un site internet qui ne repose que sur du WordPress. L'essentiel des fonctionnalités du site sont dues aux plugins installés.

Mon problème est le suivant, je constate que depuis plusieurs jours, environ 20 nouveaux utilisateurs s'inscrivent sur notre plateforme. Seulement, il est actuellement impossible de s'inscrire puisque le formulaire d'inscription est toujours bugué ! Les noms d'utilisateurs semblent tous être anglais avec une seule connexion à leur actif, des noms d'inscrits qui n'ont rien à voir avec le pseudo ou l'email, sans photo de profil ni activités sur le site.
Le site internet utilise le plugin "s2Member" pour gérer sa base membre.

PS : je viens de regarder d'où provenaient les ip, cela va des USA à Nice en France...

Merci d'avance pour toutes vos réponses !

Charles.
A voir également:

5 réponses

elgazar Messages postés 5841 Date d'inscription   Statut Membre Dernière intervention   1 326
 
Bonjour,
je me rappelle plus si s2members utilise un captcha dans la page login, si ce n'est pas le cas, je te suggère d'en mettre un
1
Lespre Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Merci, je ne pense pas je vais voir ça. C'est vraiment étonnant qu'avec une plateforme d'inscription buguée, les spammers arrivent à se procurer un compte.
0
Utilisateur anonyme
 
Quand vous dites que la plateforme d'inscription est buguée, cela dépend à quel niveau.

Je suppose que si celle-ci n'est pas accessible via une page avec un formulaire mais que le script d'ajout d'utilisateurs fonctionne encore, les spammeurs utilisent un programme automatique qui envoie des nouvelles données au script qui les entre dans la base de données de l'extension s2members.

Cela n'est que supposition bien sûr, mais je ne vois pas d'autre alternative.
0
Lespre Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
En fait le formulaire demande obligatoirement de remplir un champ qui n'est pas visible. J'ai regardé si ce champ existait mais n'apparaissait pas mais non en fait il n'existe vraiment pas.
0
Utilisateur anonyme
 
Bonjour,

Voici un site qui explique comment lutter contre les spammeurs.
https://wpformation.com/plugin-spam-spammeurs-wordpress/

Et voici un site qui explique également comment renforcer la sécurité.
http://www.geekpress.fr/wordpress/guide/7-conseils-securite-wordpress-802/
1
Lespre Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup ! C'est vraiment étonnant qu'avec une plateforme d'inscription buguée, les spammers arrivent à se procurer un compte...
0
Utilisateur anonyme
 
De rien, une simple recherche Google a suffi ;-)
0
Tokyx Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   19
 
Salut Charles !

La solution du capatcha est effectivement la meilleure. J'ai déjà eu ce genre de problème, et il y a des plugins qui gère très bien ça, comme reCapatcha qui appartient me semble-t-il à Google.

Reste à savoir si c'est compatible avec s2members.

Quentin
1
Utilisateur anonyme
 
C'est une bonne solution, mais perso je déteste ça, je trouve ça barbare.
Je préfère les trucs du genre "combien font 2 + 2" ou "combien y a-t-il de lettres dans le mot soleil"...
0
prosthetiks Messages postés 1189 Date d'inscription   Statut Membre Dernière intervention   431 > Utilisateur anonyme
 
0
Utilisateur anonyme
 
Ouais.
0
Lespre Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Nous avons déjà un champ demandant combien font 3+5, mais cela ne change rien :/
0
Utilisateur anonyme
 
Est-ce que le formulaire prend bien en compte le fait qu'il n'est pas valide si le champ est faux ou vide ?
0
prosthetiks Messages postés 1189 Date d'inscription   Statut Membre Dernière intervention   431
 
Salut,

ton Wordpress est-il à jour ?
Il se peut que les comptes ne soient pas crées via le formulaire, mais plutôt via une faille de sécurité.
0
Lespre Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
WP à jour oui :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CCM-Help Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   19
 
Ce plugin réglera sans aucun doute ton problème https://wordpress.org/support/plugin/wp-approve-user/
0