Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/12/2006, 05h51   #1
Nouveau Membre du Club
 
Inscription : décembre 2006
Messages : 321
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 321
Points : 38
Points : 38
Par défaut [Sécurité] Limitation à 3 parties par jour

Bonjour,

Pour mon site j'ai des jeux qui sont limités à 3 parties par jour. Je débite une partie au lancement du jeu. Mon problème c'est que je veux empecher les joueurs d'appeler certains scripts de mes jeux sans passer par la page qui débite la partie ceci permettrait de jouer indéfiniment. De même je dois vérifier sur chaque script que la personne a encore des parties à jouer or le problème c'est que lorsque la dernière partie est débité j'ai dans ma base la valeur 0 qui est enregistré donc plus de parties pour mon site or c'est la dernière partie.
Enfin cette gestion des parties posent de nombreux problèmes alors si quelqu'un a déjà fait quelquechose dans le genre et qu'il puisse m'éguiller çà serait sympa.
Pour info, j'ai une page de presentation pour chaque jeu genre presjeux1.php
qui présente le jeu et qui pointe vers jeux1.php c'est la page qui débite la partie cette même page pointe vers validejeux1.php qui renvoie après exécution du code à jeux1.php. Sinon la gestion des parties je l'ai fait simple, je vérifie si je trouve une ligne pour le jeu, le joueur et la date d'aujourd'hui si oui alors je récupère le nombre de parties si non c'est donc qu'il a droit aux 3 parties gratuites.
Je ne sais pas si j'ai été clair car c'est assez compliqué.
pas30 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/12/2006, 10h33   #2
Modérateur
 
Avatar de Rakken
 
Inscription : août 2006
Messages : 1 207
Détails du profil
Informations forums :
Inscription : août 2006
Messages : 1 207
Points : 1 137
Points : 1 137
Ben c'est le problème classique qui est de "reconnaitre un utilisateur unique". Donc, je doute que quiconque ait mieux a te proposer que les sempiternelles solutions classique, à savoir un mix de cookies, de stockage d'ip de login/mot de passe, de session, et j'en passe...

D'ailleurs, avis aux admins/rédacteurs une petite FAQ qui expliquerai les diverses méthodes pour identifier un internaute de manière plus ou moins fiable, je pense que ce serai une excellente idée .

--
Rakken
Rakken est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/12/2006, 10h21   #3
Rédacteur
 
Homme
Geek entrepreneur
Inscription : novembre 2004
Messages : 1 035
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Geek entrepreneur

Informations forums :
Inscription : novembre 2004
Messages : 1 035
Points : 1 813
Points : 1 813
il y a déjà :

http://php.developpez.com/cours/#securite
hugo123 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h05.


 
 
 
 
Partenaires

Hébergement Web