Skip to main content

V. Thématique Commentaires

1. Protéger le formulaire d'ajout de commentaire avec le mécanisme de reCAPTCHA

A. État des lieux avant la MAJ 2.25

Avant la MAJ 2.25, lorsqu'un utilisateur (connecté ou non) voulait faire un commentaire, sur une notice ou dans un fil de discussion, il n'y avait pas de mécanisme permettant de vérifier qu'il s'agissait bien d'un "humain" et non d'un "spam bot" (robot spammeur)

Le reCaptcha n'était actif que sur les formulaires.

=> Certains portails faisaient l'objet d'attaques en étant spammés via le formulaire de contact

B. Ce qui change avec la MAJ 2.25

Avec la MAJ, on peut activer le mécanisme de reCaptcha de Google* (également) sur les formulaires de commentaires.

Pour activer la fonctionnalité, il faut se rendre dans Administration > Options supplémentaires et cocher Activer la protection des formulaires avec un captcha :

1708702788856-497.png

Grâce à celui-ci, un utilisateur "humain" (connecté ou non) peut poster un commentaire sur une notice ou dans un fil de discussion.

Voir ci-dessous le logo indiquant que reCaptcha est actif sur la page :

1708702935851-325.png

* A noter : reCAPTCHA v3 fonctionne en arrière-plan et ne nécessite aucune interaction. Il génère un score basé sur des facteurs tels que le comportement de l'utilisateur, l'heure de la journée et d'autres informations contextuelles.

2. Envoyer une notification par mail dès qu'un commentaire a été posté sur le portail

A. État des lieux avant la MAJ 2.25

Avant la MAJ 2.25, quand un utilisateur postait un commentaire sur une notice ou sur un fil de discussion, si l'(es) administrateur(s) avai(en)t désactivé la modération des commentaires, (dans Administration > Commentaires > Configuration des commentaires)  ce(s) dernier(s) n'étai(en)t pas notifié(s). Autrement dit, les/des commentaires étaient postés sur le portail sans que l'(es) administrateur(s) ne le sache(nt).

B. Ce qui change avec la MAJ 2.25

Depuis la MAJ 2.25, que l'(es) administrateur(s) ai(en)t activé ou non la modération des commentaires (dans Administration > Commentaires > Configuration des commentaires), dès qu'un utilisateur poste un commentaire, un mail de notification est envoyé à l'adresse mail d'administration du portail (renseignée dans Administration > Outils > Courrier électronique) l'informant qu'un commentaire vient d'être posté