Okay, mais si le mec a son IP qui change, et si il efface son cookie, il peut aussi changer de pseudo, non?
haazheel
J'ai trouvé, c'est $REMOTE_ADDR
haazheel
okay, merci.
Pour le cookie, ça va, je sais faire.
Mais pour l'IP, quelle fonction PHP permet de la récupérer?
Autruche
cookie + IP
haazheel
potiron a écrit a écrit :
dis donc tu as un gros trou de sécu en faisant ca !
suffit que le mec ce re-inscrit et zouuuuu, il rentre de nouveau !
en plus de ton systeme je te conseille de faire une table bannie en + et de la remplir comme ca :
si l'admin connait pas l'ip -> l'ip est prise la 1ere fois que le mec revient sur le forum ..
Oui, mais si le mec a pas une IP fixe, il se déconnecte, se reconnecte, l'IP est pas la même, donc ça revient au même, non?
En plus, il faudrait également un cookie.
Mais bon, il peut aussi l'effacer!
Comment ils font sur ce forum?
potiron
haazheel a écrit a écrit :
Salut,
Et quand l'admin veut banir un membre, il y a update de la table membres en mettant dans le champ "ban" la date à partir de laquelle le membre pourra de nouveau se déconnecter.
dis donc tu as un gros trou de sécu en faisant ca !
suffit que le mec ce re-inscrit et zouuuuu, il rentre de nouveau !
en plus de ton systeme je te conseille de faire une table bannie en + et de la remplir comme ca :
si l'admin connait pas l'ip -> l'ip est prise la 1ere fois que le mec revient sur le forum ..
Mara's dad
Dans tous les cas, c'est la date du serveur. En fait c'est la date de la machine qui fait tourner PHP.
en fait, je mets au point pour un site un système de ban.
Et quand l'admin veut banir un membre, il y a update de la table membres en mettant dans le champ "ban" la date à partir de laquelle le membre pourra de nouveau se déconnecter.
Mais si le membre change l'heure de Windows, il peut péter ce ban.
Donc si je prends en référence la date du serveur (pour calculer la prochaine date d'admission ET pour la comparaison quand l'utilisateur tente de se logger) sur lequel tourne le script, je pense pouvoir éviter ce problème.
Mais comment avoir l'heure du serveur? J'ai cherché dans la doc, mais j'ai rien trouvé :(