← édition du 2026-06-21
Signal Tech2026-06-21 · Lecture 1 min

Cloudflare : le hack CAPTCHA à un seul caractère

Le fait Simon Willison partage une astuce pour configurer le CAPTCHA Cloudflare de manière chirurgicale. Au lieu de bloquer toutes les recherches sur ton site, tu déclenches le challenge uniquement quand l'URL contient un "&" (signe de requêtes complexes de crawlers). Résultat : les recherches simples passent, les bots se prennent le mur. (https://simonwillison.net/2026/Jun/16/captcha-on-at-least-one-ampersand/#atom-everything)

Et alors, lundi matin Si tu utilises Cloudflare (et tu devrais), cette règle WAF te fait gagner l'équilibre entre protection anti-scraping et expérience utilisateur. Une ligne de config. Cinq minutes. Tes vrais visiteurs ne voient plus de CAPTCHA inutile. Les crawlers agressifs se font jeter. A appliquer aujourd'hui.

- Petit hack, gros impact UX. Gratuit. Immédiat.

Sourcé Source

Le contexte Ce signal vient de l'édition du 2026-06-21, où il est remis dans la sélection du jour.

Signal Tech - propulsé par Nuvo ReachRecevoir le Brief →