Anti flood, se servir des cookies, ip, machine... ?

kinteba
WRInaute discret
WRInaute discret
 
Messages: 114
Inscription: 20 Mai 2006

Anti flood, se servir des cookies, ip, machine... ?

Message le Dim Aoû 27, 2006 3:37

Bonjour,

comme beaucoup à moment donnée, j'en arrive à me poser la question comment éviter "efficacement" le flood sur une requête ? :roll:

Peut importe la requête, un update pour un compteur de clic, une insertion SQL pour un système de commentaire...

Selon vous qu'elle est la meilleure solution ?
- Vérification du temps par cookies
> il suffit juste de bloquer les cookies pour contrer cette option.

- Vérification de l'IP
> ce n'est pas le top non plus vue que les IP sont souvent dynamique ou certains utilisent un proxy.

- Peut être localiser la machine, voir coupler plusieurs solutions (IP, cookies, machine...) ??

Si des WRInautes ont des astuces, je suis preneur et je pense que ce post en intêressera plus d'un :D

Thx

Zim'
WRInaute impliqué
WRInaute impliqué
 
Messages: 804
Inscription: 27 Avr 2006

Message le Dim Aoû 27, 2006 3:50

Le cookie + l'ip, si jamais il s'agit d'une action d'un visiteur non enregistré....

et encore le cookie c'est superflue.

Apres il y a aussi le captcha pour les appli type commentaire...

Je pense qu'avec ces trois choses on limite déjà

Ensuite pour les commentaire, peut etre un system de JS qui empeche l'envoie de var post sans passer par le formulaire... ça doit p'tet exister mais bon


Pouzy
WRInaute passionné
WRInaute passionné
 
Messages: 1327
Inscription: 1 Sep 2004

Message le Dim Aoû 27, 2006 16:40

Et si tu veux rajouter du superflu, la session

Zim'
WRInaute impliqué
WRInaute impliqué
 
Messages: 804
Inscription: 27 Avr 2006

Message le Dim Aoû 27, 2006 20:35

Pouzy a écrit:Et si tu veux rajouter du superflu, la session


Oui c'est sure... mais pour chipotter... les captcha utilisent souvent les sessions... donc on peu aussi se servir des cookies de sessions (avec ou sans le CAPTCHA d'ailleurs)

kinteba
WRInaute discret
WRInaute discret
 
Messages: 114
Inscription: 20 Mai 2006

Message le Mar Aoû 29, 2006 16:27

Ok donc...

cookies de session + ip semble l'idéal pour controler le délai des requêtes style compteur.

cookies de session + ip + vérification visuelle pour controler le délai des requêtes style commentaire.
Voir même un filtre d'url qui remplace par *** le http:// et x caractères après http://

Là on réduit pas mal les risques de flood :D


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité