IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[PHP-JS] Empêcher un membre banni de se réinscrire


Sujet :

Langage PHP

  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    531
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 531
    Par défaut [PHP-JS] Empêcher un membre banni de se réinscrire
    Bonjour,

    Je suis pas tout à fait sûr que le post soit à la bonne place, mais je ne voyais pas trop ou poster cela. En tout cas, c'est du php.
    Voilà, j'ai presque terminé un forum (je dis ça depuis trois mois) et je voudrais faire un truc pour empêcher un membre banni de se réinscrire.

    J'ai constaté que les forums IPB font assez fort à ce niveau :
    Je me suis fait virer d'un forum informatique relativement connu dont je n'appréciais pas l'ambiance et qui fonctionne sur IPB.
    Et là je viens de me faire virer d'un forum militaire, ces derniers méritant vraiment leur réputation de ...BIPPPP... refoulés. C'était encore un IPB.

    Dans les deux cas j'ai essayé de me réinscrire (vous savez, on veut encore répondre) et j'ai pas réussi, du moins pas dans l'immédiat.

    Donc comment faire ?
    Un blocage sur IP pour 24H ? Ok mais ça ne fonctionne que si le gars se réinscrit tout de suite après, sinon on risque de bloquer d'autres personnes, voir toute une entreprise (proxy).
    Un cookie ? Même en l'effaçant ça bloque toujours, mais ça peut être bien pour un gars qui n'y connait rien.
    N'y a-t'il pas une solution radicale pour aller chercher un numéro de série dans le pc, ou un truc comme ça, et une fonction prédéfinie permettant de le faire ?

    Merci pour vos réponses

  2. #2
    Membre émérite
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    842
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 842
    Par défaut
    C'est une grande question il me semble, de savoir "identifier" une personne sur le net derrière un serveur php. Il me semble qu'on est capable de décomposer les paquets envoyés pour trouver des adresse MAC ou quoi. Il peut y avoir des fourberies, genre, quelque chose de méchant dans le cache de votre navigateur, qui lorsque vous récupérez le cache, renvoie des informations à votre insu. (javascript ou autre)

    J'préfèrerais que vous posiez ces questions pour savoir comment sécuriser vos script plutôt que d'essayer de détourner les limitations posées par ces gens qui vous en veulent...

  3. #3
    Membre Expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Par défaut
    Citation Envoyé par Blustuff
    Il me semble qu'on est capable de décomposer les paquets envoyés pour trouver des adresse MAC ou quoi.
    Non, si mes souvenirs sont bons l'adresse MAC n'est pas transmise en-dehors du domaine de collision (ethernet ou WiFi, même si en WiFi c'est pas vraiment de la collision...)

    Citation Envoyé par Blustuff
    J'préfèrerais que vous posiez ces questions pour savoir comment sécuriser vos script plutôt que d'essayer de détourner les limitations posées par ces gens qui vous en veulent...
    Mais si mais si, il a dit que c'était pour le forum qu'il était en train de terminer...

    Bon, j'imagine que tu fais déjà un blocage sur le nom/prenom/email, ou sur l'adresse si tu prends l'adresses, ou d'autres données de ce genre...
    Tu as la combinaison IP/version du navigateur/OS, qui peut être intéressante (mais encore une fois ça peut être identique au sein d'une entreprise)

  4. #4
    Membre émérite
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    842
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 842
    Par défaut
    J'peux vous croire sur parole, j'connais absolument rien au réseau, moi on m'a dit que tout était encapsulé...

  5. #5
    Membre Expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Par défaut
    Citation Envoyé par Blustuff
    J'peux vous croire sur parole, j'connais absolument rien au réseau, moi on m'a dit que tout était encapsulé...
    C'est vrai, mais justement des fois les capsules changent...

  6. #6
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    531
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 531
    Par défaut
    Il me semble qu'on est capable de décomposer les paquets envoyés pour trouver des adresse MAC ou quoi.
    C'est quoi l'adresse MAC ? L'espèce de numéro de série dont je parle ? Peut-on le choper d'une manière ou d'une autre (je suis pas ingénieur, faut que ce soit simple sinon c'est pas du tout la peine).

    Bon, j'imagine que tu fais déjà un blocage sur le nom/prenom/email, ou sur l'adresse si tu prends l'adresses, ou d'autres données de ce genre...
    Bon ça oui, ce sera fait.


    Tu as la combinaison IP/version du navigateur/OS, qui peut être intéressante (mais encore une fois ça peut être identique au sein d'une entreprise)
    J'avais pas pensé au navigateur/OS.
    Par exemple :
    Dès que le gars est viré, blocage de son IP durant 24H puis blocage pendant 1 semaine du champ IP (une semaine, ça doit suffir pour que les nerfs refroidissent) .
    Vous allez me dire "champ IP" ça veut rien dire. Je parle de toutes les ip inclues dans les trois derniers chiffres (soit 999) du membre banni, couplé à ses informations de navigation + un cookie (pour limiter la possibilité que quelqu'un veuille s'inscrire en ayant une IP appartenant au même champs, car il faudrait vraiment avoir de la malchance pour qu'il ai aussi exactement le même navigateur, le tout dans la même semaine).

    Vous en pensez quoi de ça ? Vous voyez mieux (j'espère...)?

  7. #7
    Membre Expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Par défaut
    Citation Envoyé par JackBeauregard
    C'est quoi l'adresse MAC ?
    En gros, c'est le numéro d'identification unique de la carte réseau. Non, ce n'est pas récupérable de manière simple (sauf en IPv6).

Discussions similaires

  1. Réponses: 2
    Dernier message: 26/05/2009, 20h29
  2. Réponses: 1
    Dernier message: 06/05/2007, 21h16
  3. [PHP-JS] Empêcher la saisie dans la barre d'adresse
    Par kodokan dans le forum Langage
    Réponses: 3
    Dernier message: 18/08/2006, 11h37
  4. [Sécurité] Pb PHP pour une session membre
    Par fredylover dans le forum Langage
    Réponses: 2
    Dernier message: 02/05/2006, 08h59
  5. php mysql +1 aux membres
    Par mathdu93 dans le forum Requêtes
    Réponses: 7
    Dernier message: 10/02/2006, 22h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo