Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/02/2007, 11h41   #1
Nouveau Membre du Club
 
Inscription : juin 2004
Messages : 156
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 156
Points : 34
Points : 34
Par défaut détection d'un utilisateur

Bonjour,

Je voudrais tracer mes utilisateurs en détectant plus que l'adresse IP qui peut etre faussé par des boots ou autres. Comment puis-je m'y prendre?

Merci de votre aide.
sirbaldur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2007, 11h58   #2
Modérateur
 
Avatar de s.n.a.f.u
 
Homme
Développeur Web
Inscription : août 2006
Messages : 2 700
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 37
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : août 2006
Messages : 2 700
Points : 3 357
Points : 3 357
Identification rétinienne ?

Si tes utilisateurs se sont identifiés et que tu les as bien contrôlés lors de cette identification, que veux-tu faire de plus ?
s.n.a.f.u est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2007, 12h05   #3
Membre expérimenté
 
Avatar de mathieugamin
 
Inscription : octobre 2006
Messages : 572
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : octobre 2006
Messages : 572
Points : 562
Points : 562
Sessions + BDD ?
__________________
GAMIN !!!!
_______________________________________________
PHP 5.2 | Apache 2 | MySQL 5 | WinXP Pro | Mac OSX
mathieugamin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2007, 13h50   #4
Nouveau Membre du Club
 
Inscription : juin 2004
Messages : 156
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 156
Points : 34
Points : 34
je veux dire est t'il possible de récuperer son ip complete, c'est à dire de savoir de quel opérateur il vient ect..
sirbaldur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2007, 14h32   #5
Membre expérimenté
 
Avatar de mathieugamin
 
Inscription : octobre 2006
Messages : 572
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : octobre 2006
Messages : 572
Points : 562
Points : 562
Citation:
savoir de quel opérateur il vient ect..
Le referer?
__________________
GAMIN !!!!
_______________________________________________
PHP 5.2 | Apache 2 | MySQL 5 | WinXP Pro | Mac OSX
mathieugamin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2007, 15h17   #6
Nouveau Membre du Club
 
Inscription : juin 2004
Messages : 156
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 156
Points : 34
Points : 34
Par défaut [Sécurité] Lutter contre l'ip spoofing

Bonjour,

J'ai un script de topliste et je voudrais limiter l'ip spoofing, comment puis-je m'y prendre?

merci de votre aide
sirbaldur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2007, 17h42   #7
Expert Confirmé
 
Avatar de Sub0
 
Homme
Inscription : décembre 2002
Messages : 3 468
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 39

Informations forums :
Inscription : décembre 2002
Messages : 3 468
Points : 3 115
Points : 3 115
Envoyer un message via MSN à Sub0 Envoyer un message via Skype™ à Sub0
Il n'y a pas vraiment de solution fiable car toutes les informations envoyées par le client peuvent-être modifiées. Par exemple, si tu identifies l'utilisateur avec un cookie, l'utilisateur peut toujours modifier son contenu...

Reste SSL qui va empêcher le vol de session au quel cas, il te sera possible d'identifier l'utilisateur avec certitude. Tu peux également utiliser l'authentification NTLM qui utilise le login de la session Windows pour identifier les utilisateurs... Mais bon, cette solution n'est pas vraiment compatible.

http://php.developpez.com/sources/?page=securite
http://matthieu.developpez.com/authentification/

ps: Le multipost est interdit.
Sub0 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/02/2007, 17h52   #8
Expert Confirmé
 
Avatar de Sub0
 
Homme
Inscription : décembre 2002
Messages : 3 468
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 39

Informations forums :
Inscription : décembre 2002
Messages : 3 468
Points : 3 115
Points : 3 115
Envoyer un message via MSN à Sub0 Envoyer un message via Skype™ à Sub0
Citation:
Envoyé par sirbaldur
je veux dire est t'il possible de récuperer son ip complete, c'est à dire de savoir de quel opérateur il vient ect..
http://fr.php.net/gethostbyaddr
Sub0 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h22.


 
 
 
 
Partenaires

Hébergement Web