IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

législation, enregistrement adresse IP


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Étudiant
    Inscrit en
    Janvier 2009
    Messages
    92
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Janvier 2009
    Messages : 92
    Points : 116
    Points
    116
    Par défaut législation, enregistrement adresse IP
    Bonjour,

    je suis en train de développer un blog, entre autre un formulaire permettant aux visiteurs de donner leurs commentaires sur les différents sujets.

    Comme tout bon formulaire qui se respecte, il se doit d'être sécurisé.
    Pour se faire j'ai commencé à glaner différentes informations sur le net.

    Par expérience, je n'ai pas envie de mettre de captcha dans mon formulaire. C'est peut être risqué mais, c'est plus conviviale à utiliser.
    Je demande juste l'adresse email du visteur. Je vérifie ensuite que cette adresse est valide. J'en profite aussi pour faire tous les controles classiques sur les autres champs pour éviter des injections SQL ou l'execution de scripts malveillant.

    Mais, tout ceci ne me protège pas du "flood". Pour se faire une solution simple serait d'enregistrer l'adresse ip du visiteur ainsi que la date d'envois du commentaire.
    Puis, limiter le nombre de commentaire à un par heure par exemple.

    Or, un problème juridique se pose, ai-je vraiment le droit de stocker l'adresse ip de mes visiteurs même pour la bonne cause ?
    Ou est-ce qu'il existe une autre solution que stocker l'adresse ip (mise à par le captcha) ?

  2. #2
    Membre régulier
    Profil pro
    Étudiant
    Inscrit en
    Janvier 2009
    Messages
    92
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Janvier 2009
    Messages : 92
    Points : 116
    Points
    116
    Par défaut
    Ok, merci.

    Le site ne vas pas toucher plus d'une centaine de personnes différentes, grand maximum.

    L'idée c'est d'empécher des robots d'envoyer trop de méssages indésirable. C'est sur si il change d'adresse mon système ne fonctionne plus. Mais, c'est déjà un début ...
    Et puis, si je vois que ca ne sert à rien j'enlèverai ce système.

Discussions similaires

  1. (Rémunéré) Enregistrement adresse mail BDD MySql
    Par tryane dans le forum Autres
    Réponses: 0
    Dernier message: 28/06/2014, 18h00
  2. Script enregistrement adresse IP dans fichier txt
    Par zarex5 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 23/04/2013, 08h56
  3. [Mail] Enregistrer l'adresse IP d'un visiteur
    Par MeTaL_666 dans le forum Langage
    Réponses: 8
    Dernier message: 12/11/2007, 00h13
  4. Réponses: 19
    Dernier message: 04/06/2007, 17h12
  5. Réponses: 3
    Dernier message: 12/04/2006, 16h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo