IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Lutter contre l'ip spoofing


Sujet :

Langage PHP

  1. #1
    Membre régulier

    Profil pro
    Inscrit en
    Juin 2004
    Messages
    161
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2004
    Messages : 161
    Points : 97
    Points
    97
    Par défaut détection d'un utilisateur
    Bonjour,

    Je voudrais tracer mes utilisateurs en détectant plus que l'adresse IP qui peut etre faussé par des boots ou autres. Comment puis-je m'y prendre?

    Merci de votre aide.

  2. #2
    Membre expert
    Avatar de s.n.a.f.u
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2006
    Messages
    2 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2006
    Messages : 2 760
    Points : 3 545
    Points
    3 545
    Par défaut
    Identification rétinienne ?

    Si tes utilisateurs se sont identifiés et que tu les as bien contrôlés lors de cette identification, que veux-tu faire de plus ?
    • Avant de poser une question, n'hésitez pas à chercher dans la FAQ et les forums
    • Merci d'utiliser les balises de code (# dans l'éditeur)
    • N'oubliez pas de vous servir des boutons , et

    S.N.A.F.U

  3. #3
    Membre confirmé Avatar de mathieugamin
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    572
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 572
    Points : 627
    Points
    627
    Par défaut
    Sessions + BDD ?
    GAMIN !!!!
    _______________________________________________
    PHP 5.2 | Apache 2 | MySQL 5 | WinXP Pro | Mac OSX

  4. #4
    Membre régulier

    Profil pro
    Inscrit en
    Juin 2004
    Messages
    161
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2004
    Messages : 161
    Points : 97
    Points
    97
    Par défaut
    je veux dire est t'il possible de récuperer son ip complete, c'est à dire de savoir de quel opérateur il vient ect..

  5. #5
    Membre confirmé Avatar de mathieugamin
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    572
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 572
    Points : 627
    Points
    627
    Par défaut
    savoir de quel opérateur il vient ect..
    Le referer?
    GAMIN !!!!
    _______________________________________________
    PHP 5.2 | Apache 2 | MySQL 5 | WinXP Pro | Mac OSX

  6. #6
    Membre régulier

    Profil pro
    Inscrit en
    Juin 2004
    Messages
    161
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2004
    Messages : 161
    Points : 97
    Points
    97
    Par défaut [Sécurité] Lutter contre l'ip spoofing
    Bonjour,

    J'ai un script de topliste et je voudrais limiter l'ip spoofing, comment puis-je m'y prendre?

    merci de votre aide

  7. #7
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Il n'y a pas vraiment de solution fiable car toutes les informations envoyées par le client peuvent-être modifiées. Par exemple, si tu identifies l'utilisateur avec un cookie, l'utilisateur peut toujours modifier son contenu...

    Reste SSL qui va empêcher le vol de session au quel cas, il te sera possible d'identifier l'utilisateur avec certitude. Tu peux également utiliser l'authentification NTLM qui utilise le login de la session Windows pour identifier les utilisateurs... Mais bon, cette solution n'est pas vraiment compatible.

    http://php.developpez.com/sources/?page=securite
    http://matthieu.developpez.com/authentification/

    ps: Le multipost est interdit.
    De retour parmis vous après 10 ans!!

  8. #8
    Expert confirmé
    Avatar de Sub0
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2002
    Messages
    3 573
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 573
    Points : 4 219
    Points
    4 219
    Par défaut
    Citation Envoyé par sirbaldur
    je veux dire est t'il possible de récuperer son ip complete, c'est à dire de savoir de quel opérateur il vient ect..
    http://fr.php.net/gethostbyaddr
    De retour parmis vous après 10 ans!!

Discussions similaires

  1. [phpBB][Mod] Lutter contre le spam
    Par navis84 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 11/12/2006, 09h58
  2. [Myphpnews] Comment lutter contre le spam dans les commentaires ?
    Par fireworks dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 30
    Dernier message: 25/10/2006, 14h07
  3. [Sécurité] Protection contre le spam
    Par lhpp dans le forum Langage
    Réponses: 3
    Dernier message: 20/09/2006, 10h31
  4. Pas demain qu'on va lutter contre la pauvreté
    Par mat.M dans le forum Politique
    Réponses: 18
    Dernier message: 22/06/2006, 10h34
  5. Lutter contre les injections SQL
    Par EvilAngel dans le forum ASP
    Réponses: 4
    Dernier message: 15/06/2006, 17h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo