J’ai un peu lâché les détails entretemps mais il me semble que ça et ça sont des outils dignes d’intérêt pour déjouer des attaques de XSS
Tag Archives: javascript
Email antispam
Tout le monde a bien compris aujourd’hui que les robots des spammeurs récupèrent principalement les adresses emails sur les pages web. Donc la plupart des gens utilisent une feinte du style moa (at) domaine (point) com or encore pire moa@nospam.domaine.com quand il est nécessaire de mettre une adresse sur une page publique.
Je suis tombé par hasard sur idée plus maline sur le site de Jakob Nielsen. Il utilise un script Javascript pour l’affichage de l’email. Or les robots ne sont pas (encore) capables d’exécuter le Javascript. Il fallait y penser. Ca donne ça :
<script name=”Contact” language=”JavaScript”><!–
var e1 = “laurent”
var e2 = “secure”
var e3 = “bastion”
var e4 = “com”
document.write(“<a href=” + “mail” + “to:” + e1 + “@” + e2 + e3 + “.” + e4 + “>” + e1 + “@” + e2 + e3 + “.” + e4 + “</a>”)
//
//–>
</script>