Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1273 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  sécurité

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

sécurité

n°1123922
Profil sup​primé
Posté le 18-06-2005 à 13:17:07  answer
 

Bonjour a tous,
 
 J'ai un formulaire de vote, pour éviter que des idiots bêtes votent plusieurs fois j'ai instauré un système : cookies + enregistrement de leurs ip + sessions or il suffit de quitter le nagivateur , supprimer les cookies et deconnecter / reconnecter et la sécurité est déjouée ... je ne vois pas comment faire .. peut être avez vous une idée ?
merci

mood
Publicité
Posté le 18-06-2005 à 13:17:07  profilanswer
 

n°1123941
sonikbuzz
echo "Hello World!";
Posté le 18-06-2005 à 13:46:44  profilanswer
 

salut,
y'a rien d'autre a faire (a par compter sur le civisme des gens  :D )
moi en plus j'ajoute une limite de post sur une periode.
 


---------------
- Annuaire  PHOTOGRAPHIE sur Tagbox.fr -
n°1123960
Profil sup​primé
Posté le 18-06-2005 à 14:19:06  answer
 

euh ? comment limiter ? je vois pas trop ce que tu veux dire...


Message édité par Profil supprimé le 18-06-2005 à 14:19:29
n°1123966
KangOl
Profil : pointeur
Posté le 18-06-2005 à 14:25:26  profilanswer
 

login/password?


---------------
Nos estans firs di nosse pitite patreye...
n°1123977
Profil sup​primé
Posté le 18-06-2005 à 14:32:31  answer
 

nop je peux pas tout le monde peut voter pour tout le monde, seul hic une seule fois par jour ...

n°1123980
Berceker U​nited
PSN : berceker_united
Posté le 18-06-2005 à 14:38:34  profilanswer
 

tu as fais le maximum pour l'instant par rapport a tes critere. comme dit sonikbuzz "compter sur le civisme des gens"

n°1123984
Profil sup​primé
Posté le 18-06-2005 à 14:42:10  answer
 

erf si je mets une session avec un temps déterminé... il y a moyen pour l'utisateur de se débarasser de cette session ?

n°1124010
Berceker U​nited
PSN : berceker_united
Posté le 18-06-2005 à 14:58:39  profilanswer
 

Oui, en ce deconnectant et reconnectant.

n°1124028
Profil sup​primé
Posté le 18-06-2005 à 15:39:43  answer
 

en chopant le système d'exploitation du visiteur çà pourrai faire une sécurité en plus non ? mais il faudrai autre chose que son système d'exploitation non ?

n°1124029
Killer_386
Posté le 18-06-2005 à 15:51:02  profilanswer
 

Oui le système d'exploitation, il y a aussi, 'gethostbyaddr($ip)' qui peut marcher.

mood
Publicité
Posté le 18-06-2005 à 15:51:02  profilanswer
 

n°1124080
Profil sup​primé
Posté le 18-06-2005 à 18:18:24  answer
 

euh ? çà sert a quoi ?

n°1124081
Profil sup​primé
Posté le 18-06-2005 à 18:22:33  answer
 

Je viens de lire la doc merci mais pas d'autre critère a part le système et gethost ?

n°1124087
esox_ch
Posté le 18-06-2005 à 18:38:57  profilanswer
 

Non tu peux pas, on peut toujours feinter ce genre de truc ... Par exemple sous FF ont peut definir le User-agent que le navigateur retourne,supprimer les cookies & co .. apres si en plus on a un IP dynamique ... Vraiment tu as fait le max


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1124130
Profil sup​primé
Posté le 18-06-2005 à 19:20:23  answer
 

ok merci :) mar contre je pige pas trop un truc
imaginons qu'un gentil petit garçon aille sur mon vote et vote (surprenant non !) en se déconnectant / reconnnectant / supprimant les cookies /  

Code :
  1. <?php
  2. $hostname = gethostbyaddr($_SERVER['REMOTE_ADDR']);
  3.   ?>

la variable hostname ne changera pas ? si ?
edit : auretographeux


Message édité par Profil supprimé le 18-06-2005 à 19:21:09
n°1124157
Killer_386
Posté le 18-06-2005 à 19:35:46  profilanswer
 

Si il a une adresse IP dynamique, elle changera comme le gethost ;).  

n°1124165
Profil sup​primé
Posté le 18-06-2005 à 19:42:25  answer
 

mais euh, j'y arriverai jamais ... comment ils font sur les top liste et tout ?
c'est vrimant impossible d'empecher quelqu'un de tricher et de ne pas voter deux fois dans un laps de 24h  
ha la la la la la la

n°1124182
Berceker U​nited
PSN : berceker_united
Posté le 18-06-2005 à 20:06:40  profilanswer
 

Les tops font comme ont te l'a dit . Fait la meme chose . Supprime tes cookie est hop il y a beaucoup de chance que tu passes par dessus.

n°1124211
Profil sup​primé
Posté le 18-06-2005 à 20:56:42  answer
 

vraiment PAS d'autres techniques alors ... parce qu'avec çà un ptit malin qui s'amuz peut gagner a l'aise c'est çà qui me gène

n°1124213
Profil sup​primé
Posté le 18-06-2005 à 20:58:16  answer
 

çà n'a rien a voir mais regardez ce que je viens de recevoir grave non ?
-----
envoi ceci  à 15 personnes dans les 143 min  suivante et puis  
appuies sur  
F6 et le nom de celui ke tu kiff apparaitra en  grande lettre c  
effrayan car  
ca marche mais si tu l envoi pas tu sera maudit  avec des  
problème damour  
pendan les 10 ans à venir  
----

n°1124226
plainsofpa​in
Pingouino's lover
Posté le 18-06-2005 à 22:07:37  profilanswer
 

le genre de mails que quand je le recois, je dis a celui qu'il l'a envoyé qu'au prochain mail comme ca je le dénonce à son hébergeur mail.


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1124342
Berceker U​nited
PSN : berceker_united
Posté le 19-06-2005 à 01:56:51  profilanswer
 

sa me fait vraiment délirer ce genre de mail. :pfff:

n°1124350
Killer_386
Posté le 19-06-2005 à 02:43:30  profilanswer
 

Et moi ça me fait pitié ! Dire qu'il y a toujours des cons pour les envoyer... :sweat:


Message édité par Killer_386 le 19-06-2005 à 02:44:13
n°1124352
Berceker U​nited
PSN : berceker_united
Posté le 19-06-2005 à 03:08:59  profilanswer
 

La cible idéal.
http://i.cnn.net/cnn/2004/TECH/science/02/06/homing.pigeons.reut/vert.pigeon.jpg
Un bon pigeons bien fiere.

n°1124358
esox_ch
Posté le 19-06-2005 à 08:21:52  profilanswer
 


 
ça a quoi a voir avec la prog ça?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1124371
Profil sup​primé
Posté le 19-06-2005 à 09:39:22  answer
 

Comme je l'ai dis au dessus et comme tu l'as répété RIEN.

n°1124400
Killer_386
Posté le 19-06-2005 à 11:49:21  profilanswer
 

Bon et sinon... Xouuox, tu y arrives pour tes votes ? :whistle:

n°1124582
Profil sup​primé
Posté le 19-06-2005 à 16:01:24  answer
 

ben non je mets pas de script de vote tant pis ! mais merci infiniement quand même !

n°1126962
Profil sup​primé
Posté le 22-06-2005 à 01:37:17  answer
 

homonyme  :pt1cable:  

n°1126974
Djebel1
Nul professionnel
Posté le 22-06-2005 à 04:30:21  profilanswer
 

Pourquoi ne pas demander à l'utilisateur de s'enregistrer, avec envoie d'un lien à activer dans sa boite mail, et stockage dans une bdd de qui a voté quand.
 
Bien sur c'est tjrs contournable, mais déjà beaucoup plus long, puisqu'il faudra à chaque fois recréer une adresse mail (car bien sur tu n'autorise que un compte par e-mail), puis faire la procédure d'inscription, puis valider l'inscription en cliquant sur un lien dans son mail.
 
C'est carrément plus long que de détruire simplement ses cookies, et surtout, c'est ... chiant :D

n°1127176
Berceker U​nited
PSN : berceker_united
Posté le 22-06-2005 à 11:11:26  profilanswer
 

Parce qu'il veut que le vote soit ouvert et les gens ne veulent pas s'inscrire en donnant leur email juste pour voter.
Franchement, il faut pas avoir peut sur le faite qu'il puisse voter plusieurs fois. Cela representera qu'un faible pourcentage. Il va pas le faire 10x la suppression de son cookie+deconnexion du site. Alors il ne faut pas être parano.

n°1127240
Profil sup​primé
Posté le 22-06-2005 à 11:55:12  answer
 

ouais en tout cas djebel meric quand même même c'est vrai que çà peut être pas mal

n°1127275
Profil sup​primé
Posté le 22-06-2005 à 12:29:57  answer
 

:o mais non rho ^^
 

n°1127512
Djebel1
Nul professionnel
Posté le 22-06-2005 à 15:39:51  profilanswer
 

Berceker United a écrit :

Alors il ne faut pas être parano.


en conception de site web j'en suis pas convaincu

n°1127921
Berceker U​nited
PSN : berceker_united
Posté le 22-06-2005 à 21:17:10  profilanswer
 

Djebel1 a écrit :

en conception de site web j'en suis pas convaincu


Pour le vote sans identification d'une personne c'est pas la peine de se prendre la tête. Car il va plus se faire chier a vider son cookie et reconnexion sur le site que toi derriere qui va griller qu'il y a un truc bizarre dans le resultat et qu'il te suffit juste de faire un delete avec une clause ajuster.

n°1129120
Profil sup​primé
Posté le 23-06-2005 à 19:44:19  answer
 

ouaip vu comme çà c'est sur mais bon la manière de Djebel1 est pas mal mais implique un non-anonymat (orthographeuh :s)
donc je sais pas trop bref merci quand même  :hello:

n°1129756
Profil sup​primé
Posté le 24-06-2005 à 13:12:09  answer
 

Berceker United a écrit :

Pour le vote sans identification d'une personne c'est pas la peine de se prendre la tête. Car il va plus se faire chier a vider son cookie et reconnexion sur le site que toi derriere qui va griller qu'il y a un truc bizarre dans le resultat et qu'il te suffit juste de faire un delete avec une clause ajuster.


perso si j'peux gagner un prix ou du fric avec un certain nombre de votes, j'ferais tout pour tricher, c'est normal non ?

n°1129812
Berceker U​nited
PSN : berceker_united
Posté le 24-06-2005 à 13:55:00  profilanswer
 

Quand il y a histoire de gagner quelque chose t'inquiète pas qu'il y a inscription avant de pouvoir voter, il y a plus de contrôle ;)

n°1137513
Profil sup​primé
Posté le 01-07-2005 à 16:32:44  answer
 

dans ce cas là, si on gagne rien, sans inscription, qui irait tricher ?

n°1137520
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 01-07-2005 à 16:40:24  profilanswer
 

N'importe qui qui veut gagner.
Moi j'ai des concours photos sur mon site.
Pareil, Cookies+IP, mais comme je suis un peu vicelard, dans les rapports, je fais une comparaison avec les IPs des membres de mon forum et là, je me retrouve avec les mêmes personnes qui ont voté plusieurs fois.
Mais bon, tant pis, je leur dis, vous gagnez, vous êtes content, bah c'est bien, ça vous fait plaisir, moi ça m'empêchera pas de dormir. :D

n°1137531
Profil sup​primé
Posté le 01-07-2005 à 16:53:17  answer
 

tout à fait. Mais si ça triche, les gens arrêteront de concourir, donc moins de visites et donc moins d'€ (googleads, etc.)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  sécurité

 

Sujets relatifs
[pour les rusés !] Demande de validation de la sécurité de ma Loterie[Tomcat][Apache] installer les deux pour sécurité?
Sécurité[Débutant]Sécurité Connection
register global et securité [réglé]Access en réseau et sécurité
Sécurité PHP/Mysql (session, md5, HTTPSMes sessions, question de sécurité...
htaccess+image+php = danger sécurité?Securite J2EE
Plus de sujets relatifs à : sécurité


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR