Pseudos invisibles et pseudos "copiés"

Voir le sujet précédent Voir le sujet suivant Aller en bas

Résolu Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Sam 31 Oct 2015 - 13:57

Détails techniques


Version du forum : phpBB3
Poste occupé : Administrateur
Navigateur(s) concerné(s) : Mozilla Firefox
Capture d'écran du problème :
Voir l'image:
[img][/img]

Personnes concernées par le problème : Tous les utilisateurs
Problème apparu depuis : A priori depuis toujours
Lien du forum : http://zebrocrasseux.forumactif.org

Description du problème

Bonjour,

J'ai créé rapidement un forum pour illustrer ce problème et pour pouvoir vous le soumettre.
Il est possible, grâce à certains caractères (surtout ceux du début de liste http://www.obkb.com/dcljr/charstxt.html (& # 0 1 ; par exemple) de copier le pseudo de quelqu'un, ou de prendre un pseudo invisible.
Il me semble que ce n'est pas très logique. Et je n'ai pas trouvé de topic parlant de ce problème.

Pour expliquer un peu le phénomène: Il suffit de mettre un caractère entre les lettres d'un pseudo pour le "copier" et qu'il apparaisse exactement de la même manière que la personne qui possède ce pseudo.

Et, si on se contente d'utiliser ce caractère (sans autres lettres), ce "pseudo" n'est même pas cliquable.

Il serait possible, pour un administrateur, de contourner le problème en interdisant les changements de pseudos, et en validant lui-même les inscriptions - mais à part ça, vous serait-il possible de résoudre cette anomalie?


Dernière édition par Utilisatrice le Mar 3 Nov 2015 - 17:55, édité 3 fois

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Feuilla' le Sam 31 Oct 2015 - 15:52

Bonjour,
quelqu'un a eu le même problème il y a déjà un moment. Wink
résolu http://forum.forumactif.com/t362145-usurpation-didentite
Comme dit par kiwi14637 vous pouvez aussi interdire les caractères spéciaux dans les pseudonymes. Une fois cela fait changer le pseudonyme de l'utilisateur au "nom invisible".

Pour l'activation des utilisateurs, vous pouvez se servir de ceci qui vous en dira plus : Smile
Tuto http://forum.forumactif.com/t282207-parametrer-l-inscription-a-votre-forum-et-les-differents-modes-d-activation-des-utilisateurs
Il vous suffit de mettre "Administrateur".
Au passage merci à Liixyr pour avoir déplacé ce sujet hors des archives.
Bonne journée !

Feuilla'
# Tropactif #

Messages : 1388
Inscrit(e) le : 26/07/2015

Feuilla' a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Sam 31 Oct 2015 - 16:25

Bonjour,

Merci pour votre réponse.
Vous-voulez dire qu'il faut interdire ces codes dans "censure des noms d'utilisateurs"?
Ou alors c'est une autre option que j'ignore.

Si c'est cela, ça ne semble pas fonctionner, vu qu'il n'est pas possible d'y entrer le ";"


Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Feuilla' le Sam 31 Oct 2015 - 16:41

Re,
oui normalement c'est comme ça, mais il y a en effet des caractères rejetés : ";".
Par contre, les "#" les chiffres/nombres et les "&" peuvent être supprimés.
Peut-être ceci pourra faire avancer :
résolu http://forum.forumactif.com/t300715-caractere-speciaux
Ou essayer de repousser l'idée de copiage de nom avec l'astuce suivante :
Astuce http://forum.forumactif.com/t296935-verification-de-la-disponibilite-du-pseudo-a-l-inscription
Si quelqu'un pourrait aller plus loin. Wink
Bonne journée !

Feuilla'
# Tropactif #

Messages : 1388
Inscrit(e) le : 26/07/2015

Feuilla' a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Sam 31 Oct 2015 - 16:49

Merci Feuilla'

Il faut donc interdire, de ce que je sais, ces chaines de 3 caractères:
&#0 , &#1 , &#2 , &#3 et &sh

Il y en a peut-être d'autres.

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Feuilla' le Dim 1 Nov 2015 - 14:10

Re-Bonjour,
il y en a beaucoup d'autres, voici une liste, d'abord les caractères spéciaux puis les caractères dans d'autres langues :

Caractères spéciaux :
$$$ %%% *** (qui peut se confondre avec les étoiles) ``` £££ ´´´ µµµ øøø
Les caractères spéciaux restent de toute façon visibles. Wink

Caractères d'autres langues :
اختبار لاختبار ການທົດສອບ ການທົດສອບ テストするためのテスト 測試人員測試

Maintenant, ce qui nous intéresse le plus : les noms "invisibles". Je suis allée voir sur le forum
et voilà comment ils ont réussi à créer des pseudonymes exactement identiques ou complètement invisibles :

http://zebrocrasseux.forumactif.org/u2 a utilisé des espaces comme nom d'utilisateur (des vrais espaces).
http://zebrocrasseux.forumactif.org/u3 (copié sur Admin) a aussi utilisé un espace (un seul, un vrai).

Stratégie de copie et d'invisibilité a écrit: ← ces espaces sont comptés comme du "rien".

Ad min
Cet espace est compté (↖) comme du "rien".

Le "rien" fonctionne lors de l'inscription (donc faire un pseudonyme que avec des " ") mais dans le pseudonyme il se finit donc en "rien", en "vide".
Par exemple, je me suis inscrite sur le forum plusieurs fois avec le même pseudonyme : "Exemple".
(vous pouvez les activer pour voir)

Donc pour éviter ce désordre, censurez les espaces (les vrais).

Bonne journée !

Feuilla'
# Tropactif #

Messages : 1388
Inscrit(e) le : 26/07/2015

Feuilla' a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Dim 1 Nov 2015 - 18:25

Bonjour Feuilla',

Merci pour ta réponse.

Comme j'ai essayé de l'expliquer dans le premier message (peut-être peu clair) c'est moi qui ai écrit ces messages, en utilisant la technique donnée plus haut (les codes surtout en haut de cette page http://www.obkb.com/dcljr/charstxt.html).
Je l'ai fait après avoir expérimenté la chose en tant qu'utilisatrice sur un autre forum, dépitée par le fait que l'administrateur ne trouve pas de solution. J'ai donc voulu savoir si il y avait une solution simple, ou si c'était un défaut du forum.
Vu qu'une solution simple existe, elle sera disponible ici pour ceux qui auront ce problème et la curiosité d'y trouver une solution.

Ce ne sont pas des espaces, mais des caractères.

Je n'ai jamais testé l'espace normal pour la création d'un pseudo, je vais aller tester.

edit: pour moi, pas possible de s'inscrire avec un espace (?)
Sinon, je peux mettre un espace dans un pseudo, mais l'espace apparait toujours après.

Bonne soirée


Dernière édition par Utilisatrice le Dim 1 Nov 2015 - 18:57, édité 2 fois

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Dim 1 Nov 2015 - 18:30



Voilà, l'espace est ici visible - mais avec un caractère du genre:

Il n'y a pas d'espace

Ce sera peut être plus clair si on parle du trait d'union conditionnel, dont le code est "& s h y ;" (il faut enlever les espaces, mais je les met pour que le code apparaisse) : comme son nom l'indique, c'est un tiret. Il est utilisé dans les urls pour des raisons que j'ignore (je n'y connais rien en informatique) et ce n'est pas un espace, c'est un tiret "invisible"

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Feuilla' le Dim 1 Nov 2015 - 19:22

Re,
j'ai créé un nouveau compte, est-il invisible ?
J'ai aussi créé un compte censé apparaître "Admin", est-ce le cas ?
De toute façon les "&#01" etc. ayant été interdits il ne sera plus possible de se mettre en invisible avec. Wink

Feuilla'
# Tropactif #

Messages : 1388
Inscrit(e) le : 26/07/2015

Feuilla' a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Dim 1 Nov 2015 - 19:43

Non, celui-ci n'apparait pas en invisible.
Mais je n'ai interdit que &#0 et &sh pour voir si la censure fonctionnait.
Si tu veux tester la chose, tu peux tester avec &#1(1;) (sans les parenthèses)

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Feuilla' le Dim 1 Nov 2015 - 19:58

Re,
le pseudonyme est parfaitement invisible cette fois, donc oui, les suites de ce genre ça trompe ! thumright
Par contre censurer chaque nombre jusqu'à "&#99" ne va pas être facile...
Oui, la censure fonctionne car avant j'ai eu un message "Désolé, mais ce nom est interdit" ou quelque chose y ressemblant.
Pour la deuxième "Admin", il aurait utilisé la même méthode : "Ad&#01min" (on peut voir le code source des noms dans le profil, en survolant les liens pour voir les sujets ou les messages).

Feuilla'
# Tropactif #

Messages : 1388
Inscrit(e) le : 26/07/2015

Feuilla' a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Dim 1 Nov 2015 - 20:28

Les autres caractères ne sont pas tous à censurer, certains correspondent à des lettres, à des chiffres, seuls quelques uns posent problème.

Par exemple, si j'écris & # 3 3 ; sans espace, ça donne: !
si j'écris & # 4 8 ; sans espace, ça donne: 0
si j'écris & # 9 7 ; sans espace, ça donne: a

Je vais tester, mais je pense que ça poserait quelques problèmes de tout censurer Very Happy

edit: ah, même pas de soucis - vu que si on écrit on clavier, c'est interprété différemment (logique, du coup).
Et il suffit d'interdire le début de la suite pour que le reste devienne invalide. Donc, si on veut tout interdire &#1 à &#9 ça doit suffire scratch

Bon, après il y a encore d'autres possibilités pour obtenir de l'invisible.

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Feuilla' le Lun 2 Nov 2015 - 8:22

Re-Bonjour,
oui sauf qu'il ne faut pas oublier le &#0, pour censurer des choses telles que &#01 (où le zéro "protège" le un de la censure). Sinon les autres caractères qui rendent aussi invisible, il faut les censurer aussi.

Feuilla'
# Tropactif #

Messages : 1388
Inscrit(e) le : 26/07/2015

Feuilla' a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Lun 2 Nov 2015 - 16:48

Bonjour Feuilla'

Oui, vous avez raison.
Ainsi que &sh
Ce qui fait donc 11 "mots" à entrer pour cette table de caractères.

Pour les autres, il faudrait que je vérifie avant à quelle quantité ça correspond.
Mais peut-être serait-il possible de demander aux devactifs s'ils ont la possibilité de remédier à ce problème, ce qui enlèverait la possibilité de mettre des caractères invisibles dans tous les forums de forumactif?
J'ai cru comprendre qu'ils l'avaient fait pour certaines tables de caractères (ou codes de cette table, je ne sais pas comment dire)...?
Donc, je ne sais pas si c'est un oubli ou une limitation technique.

Bonne soirée

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Feuilla' le Lun 2 Nov 2015 - 18:23

Re,
je ne sais pas si cela est vraiment autant utile pour la proposition, que je donne : peut-être proposer une suggestion pour censurer automatiquement tous ces pseudonymes qui copient ou sont invisibles facilement : http://forum.forumactif.com/f3-vos-suggestions-pour-vos-forums-sondage
Bonne soirée !

Feuilla'
# Tropactif #

Messages : 1388
Inscrit(e) le : 26/07/2015

Feuilla' a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Mar 3 Nov 2015 - 0:01

Re,

Merci pour le lien. Malheureusement, je n'ai visiblement pas la possibilité de proposer une suggestion.

Je crois que la formulation de votre suggestion est adéquate.
Il suffit sans doute de leur préciser que ces pseudos sont rendus possibles grâce aux codes de certains caractères décimaux (ceux mentionnés plus hauts) et hexadécimaux (trouvable grâce à une conversion http://hapax.qc.ca/conversion.fr.html). Je ne suis pas certaine du vocabulaire que j'emploie, mais avec quelques exemples, ils devraient comprendre l'idée:
& # 0 1 ; c'est la même chose que & # x 1 0 ; (en tout cas ça marche pareil pour le pseudo).

Bonne soirée

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Mar 3 Nov 2015 - 12:47

Ça doit s'appeler des "appels numériques de caractères"
http://sebastienguillon.com/journal/2005/10/comprendre-les-appels-de-caracteres


Il y a deux formes d’appels numériques de caractères : la forme décimale et la forme hexadécimale.

La syntaxe

Les appels décimaux prennent la forme &#nnnn;, où nnnn est la référence au point de code Unicode du caractère en décimal [0-9]. Les appels hexadécimaux prennent la forme &#xhhhh; où hhhh est le point de code en notation hexadécimale [0-9a-fA-F].

Pour les hexadécimaux, il suffit donc, je crois, de censurer "&#x"

Pour reformuler, il s'agirait donc de demander la censure automatique des "appels numériques de caractères" dans les pseudos, qui permettent de prendre un pseudo invisible ou d'en copier un autre.
(même si, manuellement, il n'y a qu'une douzaine de noms d'utilisateurs à censurer, mais ce serait plus simple si c'était automatique)

edit: Finalement je peux poster ma suggestion.

Encore merci à Feuilla', qui m'a apporté une aide précieuse.

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Résolu Re: Pseudos invisibles et pseudos "copiés"

Message par Utilisatrice le Mar 3 Nov 2015 - 14:50

Finalement, la censure n'est pas complètement efficace, vu qu'il est possible de copier-coller le caractère. Ou, plus simplement, lorsqu'on écrit l'appel de caractère, on envoie, ça donne un message d'erreur (mot interdit) et ça donne la version visuelle du caractère, on envoie et il apparait toujours en invisible.

Et, sous cette forme, il n'est pas possible de le censurer, vu qu'il faut une chaine de trois caractères pour opérer la censure.

Je découvre tout ça, et je trouve que l'informatique à quelque chose de magique et de poétique.

D'ailleurs, cette astuce fonctionne aussi dans le forum, pour écrire des messages "vides" par exemple.

Le véritable problème est donc l'autorisation de ces caractères, et pas la manière de les générer.
Les administrateurs n'ayant visiblement pas la possibilité de contrer l'utilisation de ces caractères.
Ils peuvent le faire dans les pseudos, en interdisant les changements de pseudos et en les confirmant manuellement lors de l'inscription, mais c'est tout.
Ils peuvent aussi sanctionner ceux qui s'amuseraient à produire des messages vides.
Mais pas de solution plus automatique.

Utilisatrice
Nouveau membre

Messages : 19
Inscrit(e) le : 31/10/2015

http://zebrocrasseux.forumactif.org
Utilisatrice a été remercié(e) par l'auteur de ce sujet.

Voir le sujet précédent Voir le sujet suivant Revenir en haut


Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum