IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Cookies] Temps d'attente après 3 échecs de connexion


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Profil pro
    Responsable informatique
    Inscrit en
    Juillet 2003
    Messages
    142
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable informatique

    Informations forums :
    Inscription : Juillet 2003
    Messages : 142
    Points : 91
    Points
    91
    Par défaut [Cookies] Temps d'attente après 3 échecs de connexion
    Bonjour,

    On peut lire dans plusieurs tutoriels qu'il peut être interéssant de mettre en place après x tentatives de connexion à un espace sécurisé un temps d'attente avant de pouvoir faire une nouvelle tentative.

    Je me demande comment cela peut-il être mis en place. En effet comment savoir qu'un internaute a déjà réalisé x tentatives en moins de 5 minutes:
    - soit en ouvrant une session et avec une variable compteur et une variable temps, mais si le navigateur est fermé la session est détruite
    - soit avec l'enregistrement de ces 2 variables dans une BDD avec pour identifier l'internaute son adresse IP: mais je lis dans ces mêmes tutoriels qu'il ne faut pas fier à l'adresse IP...???

    Avez-vous un avis, des suggestions??

    Merci d'avance

  2. #2
    Membre éclairé Avatar de hansaplast
    Homme Profil pro
    Artisant logiciel
    Inscrit en
    Septembre 2005
    Messages
    948
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Artisant logiciel
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 948
    Points : 719
    Points
    719
    Par défaut
    tu peut aussi essayer via un cookie, mias, il peut etre detruit.

    au pire, tu peut te baser sur le login demandé, et le bloquer au bout de X tentatives...

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Août 2005
    Messages
    514
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 514
    Points : 631
    Points
    631
    Par défaut
    Bonsoir,
    utilisez une table de votre base de données et effectuez la vérification sur l'IP et le pseudo concerné. Si on a demandé infructueusement ce pseudo plus de 5 fois durant la dernière demi-heure, empêchez quelqu'un de s'identifier avec pendant toute cette demi-heure. Et si une adresse IP a tenté, à plus de 5 reprises, de s'identifier durant la dernière demi-heure, pareil.

    C'est toujours un très bon complément pour la vérification via la session.

    Cordialement,
    DaRiaN.

  4. #4
    Membre régulier
    Profil pro
    Responsable informatique
    Inscrit en
    Juillet 2003
    Messages
    142
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable informatique

    Informations forums :
    Inscription : Juillet 2003
    Messages : 142
    Points : 91
    Points
    91
    Par défaut
    Merci pour l'idée (toute bête que je n'avais pas eu...) du double contrôle IP/login, actuellement je procédé seulement par IP alors qu'en fonction des paramètrages l'IP d'un internaute peut être renouvelé à chaque chargement de page...

    Citation Envoyé par DaRiaN Voir le message
    C'est toujours un très bon complément pour la vérification via la session.
    je ne comprends pas trop ce que tu veux dire par cette phrase... "vérification via la session" ??? A cette étape de contrôle, vérification du nombre de tentatives dans un laps de temps, il n'y a pas encore de session d'ouverte???

    Merci

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Août 2005
    Messages
    514
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 514
    Points : 631
    Points
    631
    Par défaut
    Déjà sécurisé vos formulaires contre les robots (captcha) ou installez un module apache contre le brut force. Après, franchement, limitez l'identification infructueuse pour un même pseudo durant une demi-heure avec un système de ban IP après X tentatives est largement suffisant.

  6. #6
    Membre régulier
    Profil pro
    Responsable informatique
    Inscrit en
    Juillet 2003
    Messages
    142
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Responsable informatique

    Informations forums :
    Inscription : Juillet 2003
    Messages : 142
    Points : 91
    Points
    91
    Par défaut
    J'utilise également un captcha.
    Par contre je ne connaissais pas ce module apache anti brute forec, pouvez vous m'en dire plus??

    Merci d'avance.

  7. #7
    Expert éminent
    Avatar de 12monkeys
    Homme Profil pro
    Webmaster
    Inscrit en
    Novembre 2006
    Messages
    4 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2006
    Messages : 4 093
    Points : 9 031
    Points
    9 031
    Vous souhaitez participer à la rubrique (X)HTML/CSS, contactez moi.
    débutez avec les CSS
    Pas de MP pour des questions techniques ! Mode d'emploi du forum ; Règles ; Pensez à la balise code ; Pas de SMS !
    Votez pour les messages qui vous ont aidés...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Temps d'attente après offre de proposition
    Par kawash dans le forum Emploi
    Réponses: 10
    Dernier message: 22/10/2013, 15h39
  2. Temps d'attente après selection du bouton Appliquer
    Par nidhal fekih dans le forum Macros et VBA Excel
    Réponses: 8
    Dernier message: 08/09/2010, 22h49
  3. [Info-bulles]Comment modifier le temps d'attente?
    Par minus dans le forum AWT/Swing
    Réponses: 2
    Dernier message: 22/03/2006, 13h39
  4. Réponses: 2
    Dernier message: 05/12/2005, 11h02
  5. [VB]temps d'attente entre 2 instructions
    Par XtoX dans le forum VB 6 et antérieur
    Réponses: 3
    Dernier message: 27/09/2005, 09h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo