IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Cookies] Moyen pour bannir une personne


Sujet :

Langage PHP

  1. #1
    Membre expérimenté
    Avatar de Anduriel
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2004
    Messages
    2 290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Février 2004
    Messages : 2 290
    Points : 1 500
    Points
    1 500
    Par défaut [Cookies] Moyen pour bannir une personne
    Salut,
    Je souhaite gérer les ip qui parcourent mon site. Si je veux je peux les bannir. La seule chose que je fais c'est enregistrée l'ip dans une base de donnée. Mais si le visiteur change son ip, il peut réaccéder au site.
    Y a t-il un bon moyen de bloquer le client ou pas?
    Merci

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    259
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 259
    Points : 195
    Points
    195
    Par défaut
    Non, je ne pense pas. C'est la question dans bon nombre de forum, et à chaque fois, la réponse des admins à l'air d'être la même : les ip pouvant changer, il n'est pas possible de bannir un membre de façon définitive...
    T'as plus qu'à surveiller...
    Enfin, il me semble, je ne peux pas être catégorique, je ne fais que reporter ce que j'ai pu lire par ci - par là.
    Ciao
    La vie n'est qu'une succession d'éternels recommencements

  3. #3
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Non, ce n'est pas possible de bannir plus précisément quelqu'un, cette personne pourra de toutes façon toujours revenir (réinstalle du client, cybercafé, etc...)

    tu ne pourra jamais lui interdire complètement un accès au site...

    l'IP est une bonne idée, mais seulement pour les IP fixes...

    le mieux est peut-être de demander une inscription obligatoire, et de bloquer l'adresse mail ça semble effcace, on a rarement 500 adresses mails
    Rédacteur "éclectique" (XML, Cours PHP, Cours JavaScript, IRC, Web...)
    Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
    je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
    pensez à la balise [ code ] (bouton #) et au tag (en bas)

  4. #4
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    En effet pas possible. Tu peux toujours mettre insidieusement un cookie t'indiquant, même s'il change d'ip, que l'utilisateur est banni. Mais les cookies peuvent être effacés/refusés...

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2006
    Messages : 73
    Points : 65
    Points
    65
    Par défaut
    Je pense aussi que la meilleure solution, même si elle n'est que très relative, est l'addition du controle de l'IP et du Cookie.

    Il me semble qu'une telle sécurité peut aussi être obtenue avec un applet Flash, comme pour les jeux en flash dans lesquels même si l'on revient 6 mois plus tard, nos pseudos, mot de passe et scores sont conservés sur le pc de l'internaute indépendamment de l'ip et du cookie. Un tel système peut être caché dans une bannière, etc. Mais l'internaute dois avoir installé et activé le plugin flash, d'ou une certaine bancalité...

    Donc pourquoi pas une addition des 3 moyens, si ta sécurité se veux la plus grande possible?

  6. #6
    Membre expérimenté
    Avatar de Anduriel
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2004
    Messages
    2 290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Février 2004
    Messages : 2 290
    Points : 1 500
    Points
    1 500
    Par défaut
    Merci à vous, c'est bien ce que je pensais de faire IP + Cookie (c'est pas top mais un peu plus sur...). Pour l'email ce n'est pas possible car il y a pas de membres sur le site.
    Il faudrait que PHP créé un jour un truc pour régler ce problème.

    Merci

  7. #7
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Le problème ne vient pas vraiment de PHP, il est impossible d'identifier une personne réelle sur Internet, d'après uniquement ses informations de connexions, au mieux, on peut enregistrer une batterie de paramètres, mais ça ne suffira jamais à l'identifier précisément et complètement... donc il est impossible de réellement bannir quelqu'un
    Rédacteur "éclectique" (XML, Cours PHP, Cours JavaScript, IRC, Web...)
    Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
    je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
    pensez à la balise [ code ] (bouton #) et au tag (en bas)

  8. #8
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    +1 : le problème ne vient pas de PHP mais de l'anonymat que fournit Internet.

    L'anonymat est un avantage dans la majorité des situations mais c'est aussi un gros casse-tête de sécurité...


    Tous les paramètres que tu pourrais enregistrer du client, afin de l'identifier, te sont envoyés par le client lui-même. Absolument tous. Conséquence : absolument tous ces paramètres peuvent être faux.

  9. #9
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Citation Envoyé par Yogui
    Absolument tous
    Excepté l'adresse IP de connexion, et ce qui se rapporte immédiatement à la connexion elle même (et non au protocole) mais même ces informations sont facilement falsifiables (suffit de passer par un proxy)
    Rédacteur "éclectique" (XML, Cours PHP, Cours JavaScript, IRC, Web...)
    Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
    je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
    pensez à la balise [ code ] (bouton #) et au tag (en bas)

  10. #10
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Je ne suis pas convaincu de ce que tu dis là. Le serveur ne va pas deviner ton adresse IP : il la prend soit des paquets TCP, soit des infos que le navigateur envoie. Je penche pour la 2° solution.

  11. #11
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Il la prend des pacquets TCP, connaissant le protocole HTTP, il n'y a rien qui mette en jeu l'IP

    et les paquets TCP ne sont pas falsifiables sinon la connection ne peut pas s'effectuer ^^
    Rédacteur "éclectique" (XML, Cours PHP, Cours JavaScript, IRC, Web...)
    Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
    je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
    pensez à la balise [ code ] (bouton #) et au tag (en bas)

  12. #12
    Membre habitué
    Homme Profil pro
    Consultant CRM
    Inscrit en
    Mai 2006
    Messages
    99
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Consultant CRM
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2006
    Messages : 99
    Points : 147
    Points
    147
    Par défaut
    +1 encore y'a pas de moyen réellement efficace pour filtrer ce genre de chose.

    Generalement, si tu gere une liste de compte utilisateur, tu te contente de bannir le compte de l'utilisateur.

    Après y'a des methodes bien précises et elles sont bien nombreuses.
    Nicolas BUI

Discussions similaires

  1. [Cookies] (dé)bannir une personne
    Par Lugzz dans le forum Langage
    Réponses: 1
    Dernier message: 21/04/2009, 12h28
  2. Rémunéré pour former une personne ?
    Par gcvoiron dans le forum Paie
    Réponses: 5
    Dernier message: 18/08/2008, 16h09
  3. y a t il moyen pour qu'une application s'abonne a un web service?
    Par KING_OF_GRACELAND dans le forum Services Web
    Réponses: 3
    Dernier message: 30/01/2008, 14h09
  4. [Ergonomie] Moyen pour saisir une heure dans une page web ?
    Par mic79 dans le forum Webdesign & Ergonomie
    Réponses: 7
    Dernier message: 16/12/2005, 14h03
  5. Un moyen pour compresser une string ?
    Par Bruno13 dans le forum Langage
    Réponses: 9
    Dernier message: 11/11/2005, 05h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo