IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment empêcher le partage de compte ?


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Septembre 2005
    Messages
    82
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 82
    Points : 55
    Points
    55
    Par défaut Comment empêcher le partage de compte ?
    Bonjour,

    Dans le cas d'un site web protégé par Login/mdp
    Est il possible d'empêcher le partage de compte entre différends utilisateurs ?

    Sachant qu'un utilisateur à potentiellement le droit de se connecter depuis plusieurs machine, j'ai l'impression que ce n'est pas possible.
    Qu'en pensez vous ? Quelles méthodes utilisez vous pour limiter les abus ?
    - Un controle de la fréquence de login et une comparaison par rapport à ce qui est humainement acceptable ?
    - Une vérif de la simultanéité de connection, et si oui une désactivation du compte ?
    etc...

    Merci
    Richard

  2. #2
    Membre chevronné
    Avatar de Crayon
    Inscrit en
    Avril 2005
    Messages
    1 811
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Avril 2005
    Messages : 1 811
    Points : 2 189
    Points
    2 189
    Par défaut
    Quand un utilisateur se connecte, tu inscris le timestamps et son adresse IP. Après tu fais la validation que tu veux avec ces infos. Par exemple, si en moins de 5 minutes le même utilisateur se connecte avec une nouvelle adresse IP tu mets un message du genre "Tu es connecté"

  3. #3
    Membre habitué
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2005
    Messages : 177
    Points : 196
    Points
    196
    Par défaut
    Si c'est c'est interdir des connections simultanée oui ca c'est possible ^^. Mais attention au abus. si le mec efface ses cookies et donc se reconnecte 3 secondes après avec son login et pass, tu block un compte parsqu'il efface ses cookies de temps a autres...

    Personellement ce que je fait c'est parmetre 1 entrée de session par compte utilisateur. Si 2 se connecte l'un déconectra a chaque fois l'autre et ils auront une expérience utilisateur bien pourrie :p. De plus je log les "fausses sessions". Donc si un abuse je pourais aviser.

  4. #4
    Membre du Club
    Inscrit en
    Septembre 2005
    Messages
    82
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 82
    Points : 55
    Points
    55
    Par défaut
    Oui mais comment fais tu pour savoir qu'un utilisateur se déconnecte ?
    tu joues sur l'expiration du cookie de session ?

    Je crois qu'il me manque une fonction dans la gestion des Sessions
    +R

  5. #5
    Membre chevronné
    Avatar de Crayon
    Inscrit en
    Avril 2005
    Messages
    1 811
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Avril 2005
    Messages : 1 811
    Points : 2 189
    Points
    2 189
    Par défaut
    Il faut que tu donnes un temps de vérification, par exemple si après dix minutes l'utilisateur n'a pas consulter de page, tu le considère comme déconnecté.

Discussions similaires

  1. Comment empêcher l'envois à partir d'un certain compte ?
    Par AsmCode dans le forum VBA Outlook
    Réponses: 0
    Dernier message: 06/11/2011, 23h27
  2. [AppMessage] Comment empêcher un click de la souris ?
    Par altahir007 dans le forum Composants VCL
    Réponses: 3
    Dernier message: 17/10/2003, 14h28
  3. Comment empêcher la mise à jour d'un contrôle à l'écran ?
    Par JojoLaFripouille dans le forum Composants VCL
    Réponses: 4
    Dernier message: 19/09/2003, 12h52
  4. Comment empêcher l'ouverture d'un TPopupMenu !?
    Par Lung dans le forum Composants VCL
    Réponses: 9
    Dernier message: 20/08/2003, 11h47
  5. [MSXML] Comment empécher la conversion des entités ?
    Par nima dans le forum XSL/XSLT/XPATH
    Réponses: 3
    Dernier message: 08/11/2002, 14h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo