✉️ Sécuriser sa page Contact : Utilisation de FormSubmit
Par défaut, GénéaSite utilise le service gratuit FormSubmit pour faire fonctionner votre formulaire de contact sans base de données. Découvrez comment masquer définitivement votre adresse e-mail grâce à une clé de sécurité unique.
1 Activer le formulaire et recevoir sa clé
Une fois votre site généré et transféré sur votre serveur, votre page de contact contient temporairement votre adresse e-mail dans son code pour l'activation.
- Rendez-vous sur la page de contact en ligne de votre site.
- Remplissez le formulaire avec un message de test et cliquez sur le bouton 🚀 Envoyer le message.
- FormSubmit va alors intercepter ce premier envoi et vous expédier immédiatement un e-mail de confirmation sur votre messagerie personnelle.
- Ouvrez cet e-mail et cliquez sur le bouton vert « Active Form » pour lier définitivement votre formulaire.
E-mail d'activation envoyé par FormSubmit contenant votre clé unique
2 Modifier le fichier "contact.php" en local
Pour éviter que des robots malveillants n'aspirent votre adresse e-mail présente dans le code source de votre site, vous devez remplacer votre adresse par la clé aléatoire (un long code alphanumérique) fournie dans l'e-mail d'activation de FormSubmit.
Ouvrez le fichier contact.php présent dans le dossier de votre site avec un éditeur de texte (comme Notepad++ ou VS Code) et effectuez les deux modifications suivantes :
🔒 Modification 1 : Remplacer l'adresse e-mail par la clé
À la ligne 109 (ou aux alentours de la balise d'ouverture du formulaire), recherchez la ligne suivante :
Remplacez votre adresse e-mail par la clé reçue de FormSubmit :
🧹 Modification 2 : Nettoyer le bloc d'aide inutile
Une fois l'activation terminée, le message d'aide destiné au propriétaire du site n'a plus lieu d'être affiché à vos visiteurs. Pour un rendu plus propre, localisez et supprimez complètement les lignes 132, 133 et 134 :
<i>ℹ️ <strong>Note pour le propriétaire du site :</strong> Lors du tout premier envoi...</i>
</div>
3 Mettre à jour le fichier sur le serveur
Pour appliquer ce niveau de sécurité supplémentaire sur votre site en ligne :
- Enregistrez vos modifications dans votre fichier
contact.phplocal. - Ouvrez votre client FTP (comme TransFreeBox ou FileZilla).
- Glissez-déposez le nouveau fichier
contact.phpde votre ordinateur vers la racine de votre serveur pour remplacer l'ancienne version.
🎉 Félicitations ! Votre formulaire de contact est désormais entièrement sécurisé. Vos visiteurs peuvent vous écrire directement, et votre adresse e-mail personnelle est totalement invisible et protégée contre le spam.