Anti flood, se servir des cookies, ip, machine... ?
5 messages
• Page 1 sur 1
- kinteba
- WRInaute discret

- Messages: 114
- Inscription: 20 Mai 2006
Anti flood, se servir des cookies, ip, machine... ?
Bonjour,
comme beaucoup à moment donnée, j'en arrive à me poser la question comment éviter "efficacement" le flood sur une requête ?
Peut importe la requête, un update pour un compteur de clic, une insertion SQL pour un système de commentaire...
Selon vous qu'elle est la meilleure solution ?
- Vérification du temps par cookies
> il suffit juste de bloquer les cookies pour contrer cette option.
- Vérification de l'IP
> ce n'est pas le top non plus vue que les IP sont souvent dynamique ou certains utilisent un proxy.
- Peut être localiser la machine, voir coupler plusieurs solutions (IP, cookies, machine...) ??
Si des WRInautes ont des astuces, je suis preneur et je pense que ce post en intêressera plus d'un
Thx
comme beaucoup à moment donnée, j'en arrive à me poser la question comment éviter "efficacement" le flood sur une requête ?
Peut importe la requête, un update pour un compteur de clic, une insertion SQL pour un système de commentaire...
Selon vous qu'elle est la meilleure solution ?
- Vérification du temps par cookies
> il suffit juste de bloquer les cookies pour contrer cette option.
- Vérification de l'IP
> ce n'est pas le top non plus vue que les IP sont souvent dynamique ou certains utilisent un proxy.
- Peut être localiser la machine, voir coupler plusieurs solutions (IP, cookies, machine...) ??
Si des WRInautes ont des astuces, je suis preneur et je pense que ce post en intêressera plus d'un
Thx
- Zim'
- WRInaute impliqué

- Messages: 804
- Inscription: 27 Avr 2006
Le cookie + l'ip, si jamais il s'agit d'une action d'un visiteur non enregistré....
et encore le cookie c'est superflue.
Apres il y a aussi le captcha pour les appli type commentaire...
Je pense qu'avec ces trois choses on limite déjà
Ensuite pour les commentaire, peut etre un system de JS qui empeche l'envoie de var post sans passer par le formulaire... ça doit p'tet exister mais bon
et encore le cookie c'est superflue.
Apres il y a aussi le captcha pour les appli type commentaire...
Je pense qu'avec ces trois choses on limite déjà
Ensuite pour les commentaire, peut etre un system de JS qui empeche l'envoie de var post sans passer par le formulaire... ça doit p'tet exister mais bon
- Zim'
- WRInaute impliqué

- Messages: 804
- Inscription: 27 Avr 2006
Pouzy a écrit:Et si tu veux rajouter du superflu, la session
Oui c'est sure... mais pour chipotter... les captcha utilisent souvent les sessions... donc on peu aussi se servir des cookies de sessions (avec ou sans le CAPTCHA d'ailleurs)
- kinteba
- WRInaute discret

- Messages: 114
- Inscription: 20 Mai 2006
Ok donc...
cookies de session + ip semble l'idéal pour controler le délai des requêtes style compteur.
cookies de session + ip + vérification visuelle pour controler le délai des requêtes style commentaire.
Voir même un filtre d'url qui remplace par *** le http:// et x caractères après http://
Là on réduit pas mal les risques de flood
cookies de session + ip semble l'idéal pour controler le délai des requêtes style compteur.
cookies de session + ip + vérification visuelle pour controler le délai des requêtes style commentaire.
Voir même un filtre d'url qui remplace par *** le http:// et x caractères après http://
Là on réduit pas mal les risques de flood
5 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- Flood anti recherche
- système anti-flood : un petit topo
- mettre un système anti flood sur un forum
- [script] Anti Flood, être notifié quand quelqu'un abuse sur votre site
- Avis pour le site musical du groupe Anti-D : anti-d.fr
- script anti-spam robots et anti-pirates...
- iptables et SYN flood
- Flood inscription au forum
- ça peut servir :)
- Un référencement sans flood
Consultez la description détaillée des produits ou services de Google suivants : Google Chrome
- Suggestion de mots
Cet outil vous fournit une liste de mots sémantiquement proches du mot que vous fournissez en entrée. Il peut servir à vous donner des idées de mots à utiliser sur vos pages, voire de contenus à ajouter.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


