Je suis en train de faire un forum, et mon anti-flood est axé sur deux choses distinctes :
Le fait d'empêcher que le même message soit posté 2 fois dans un délais de 24 heures. Et également la vérification par rapport à l'IP du posteur : vérifier que la même IP ne poste pas plus d'un certain nombre de fois dans un temps déterminé. Il faut mettre les deux en //.
Le reste : cookie, etc... est facile à déjouer et inefficace. Même l'IP seule de suffit pas, il existe des logiciels multi-proxy qui peuvent faire zapper l'IP de quelqu'un toutes les minutes voire toutes les secondes.
Et même comme cela, ce n'est pas réellement suffisant. Il faut pouvoir empêcher le post d'anonyme en cas de problème, bloquer les inscriptions et bannir les gens inscrits qui flooderaient.
Message édité par Hermes le Messager le 21-03-2003 à 08:31:23