Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1456 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Sondage et le problème du SPAM !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sondage et le problème du SPAM !

n°517576
vitom
www.produitinterieurbrut.com
Posté le 18-09-2003 à 20:59:57  profilanswer
 

Salut,
 
je souhaite sécuriser mon sondage contre les votes multiples,
 
jusque là plusieurs méthodes mais de grosse limites :
 
VIA L'ip : assez fiable mais problèmes pours les postes situés dans un réseau interne et passant par un serveur, tout le monde a la meme ip au yeux du net :-/
 
VIA cookies : rien n'empeche l'utilisateur de virer le cookie et de revoter...
 
Une solution serait pe de récuperer pls infos sur l'ordi qui vient sur le site et de générer avec un code d'ID, mais quelles infos précises peut-on récuperer via le net ?
 
Sinon tout avis est le bienvenu,
 
Merci pour vos réponses :jap:

mood
Publicité
Posté le 18-09-2003 à 20:59:57  profilanswer
 

n°517580
kadreg
profil: Utilisateur
Posté le 18-09-2003 à 21:04:11  profilanswer
 

C'est quoi le lien avec le SPAM ?


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°517590
schnapsman​n
Zaford Beeblefect
Posté le 18-09-2003 à 21:13:02  profilanswer
 

kadreg a écrit :

C'est quoi le lien avec le SPAM ?
 


 
y a confuzion entre les "thermes" spam et spoofing


---------------
From now on, you will speak only when spoken to, and the first and last words out of your filthy sewers will be "Sir!"
n°517601
drasche
Posté le 18-09-2003 à 21:22:14  profilanswer
 

SchnapsMann a écrit :

y a confuzion entre les "thermes" spam et spoofing


je dirais même plus: les termes [:aloy]
 
à moins que ce soit l'heure du bain, d'où ta confusion [:meganne]
 
vitom: tu identifies les users et tu récupères leur ID à chaque fois qu'ils votent. Si tu retrouves cet ID au chargement de la page, tu leur interdis de voter et voilà.

n°517623
Hermes le ​Messager
Breton Quiétiste
Posté le 18-09-2003 à 21:48:25  profilanswer
 

vitom a écrit :

Salut,
 
je souhaite sécuriser mon sondage contre les votes multiples,
 
jusque là plusieurs méthodes mais de grosse limites :
 
VIA L'ip : assez fiable mais problèmes pours les postes situés dans un réseau interne et passant par un serveur, tout le monde a la meme ip au yeux du net :-/
 
VIA cookies : rien n'empeche l'utilisateur de virer le cookie et de revoter...
 
Une solution serait pe de récuperer pls infos sur l'ordi qui vient sur le site et de générer avec un code d'ID, mais quelles infos précises peut-on récuperer via le net ?
 
Sinon tout avis est le bienvenu,
 
Merci pour vos réponses :jap:


 
Ben si tu veux autoriser les gens qui sont dans une entreprise avec la même IP + la même version du nav etc... Je ne vois pas bcp de solution. Tu peux quand même associer cookies + IP, mais bon...

n°517624
Hermes le ​Messager
Breton Quiétiste
Posté le 18-09-2003 à 21:49:12  profilanswer
 

drasche a écrit :


je dirais même plus: les termes [:aloy]
 
à moins que ce soit l'heure du bain, d'où ta confusion [:meganne]
 
vitom: tu identifies les users et tu récupères leur ID à chaque fois qu'ils votent. Si tu retrouves cet ID au chargement de la page, tu leur interdis de voter et voilà.


 
ok, mais je ne suis pas sûr que dans son cas, il y a des inscriptions...  :)

n°517785
aspegic500​mg
Posté le 19-09-2003 à 00:19:55  profilanswer
 

Impossible de bloquer totalement si le sondage est ouvert à des personnes non "inscrites" sur ton site (donc il faut creer des comptes)
 
L'ip change à chaque reconnection.
Le cookies se vire.

n°517862
vitom
www.produitinterieurbrut.com
Posté le 19-09-2003 à 08:49:10  profilanswer
 

Merci pour vos réponse :jap: autant pour moi j'ai confondu les spam et le "flooding" de sondages  :sweat:  
 
Dans mon cas non, pas d'authentification, IP et cookie sont des systèmes largement truandables :-/
 
Quelles genres d'info peut-on récupérer en provenance d'un utilisateur qui vient sur un site, 1 info prise seule peut ne pas permettre de reconnaitre qqun, mais peut être que 10infos ensemble identifie de manière plus précise :??:

n°517884
Core 666
Posté le 19-09-2003 à 09:06:22  profilanswer
 

A tester, c'est peut-être farfelu mais pourquoi pas :D
 
Au lieu de mettre un cookie, ou de stocker juste l'IP en base, tu concatènes $_SERVER['REMOTE_ADDR'], $_SERVER['HTTP_X_FORWARDED_FOR'] et $_SERVER['HTTP_USER_AGENT'] et tu stockes le MD5 de la chaine obtenue dans ta base. Quand quelqu'un affiche ton sondage tu recalcules ce MD5 et s'il existe déjà, tu affiche les résultats, sinon tu affiches le formulaire.
 
On peut aussi faire ca avec une clef primaire sur 2 champs, IP / USER_AGENT, selon ses affinités :D


Message édité par Core 666 le 19-09-2003 à 09:30:21
n°517893
drasche
Posté le 19-09-2003 à 09:12:46  profilanswer
 

et quand le useragent change? j'ai updaté Mozilla hier soir :o

mood
Publicité
Posté le 19-09-2003 à 09:12:46  profilanswer
 

n°517917
antp
Super Administrateur
Champion des excuses bidons
Posté le 19-09-2003 à 09:28:19  profilanswer
 

Core 666 a écrit :

tu stockes le MD5[...] tu recalcules ce MD4  


 
[:figti]


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°517918
Core 666
Posté le 19-09-2003 à 09:30:01  profilanswer
 


Edited :kaola: ;)

n°517921
urd-sama
waste of space
Posté le 19-09-2003 à 09:31:52  profilanswer
 

perso je voulais faire un sondage et je me suis posée la meme question que toi. mais vu que  mes sondages ne sont pas d'une capitales importance, j'ai décidé de stocker l'heure et l'ip. ainsi je stoppe le vote de l'ip pendant x minutes. ca empeche pas le mec de revoter 2 jours après, mais au moins ca empeche qu'il vote 15 fois de suite.
par contre je pourrais penser à ajouter le cookie à ce système, mais bon les cookies j'aime mieux éviter.

n°518001
jagstang
Pa Capona ಠ_ಠ
Posté le 19-09-2003 à 10:30:21  profilanswer
 

D'ailleurs sur ce forum, quelqu'un qui a 2 ou plusieurs comptes peut voter plusieurs fois ?  
 
A mon avis il n'y a pas de système parfait, même si la personne doit s'authentifier (multi)

n°518005
drasche
Posté le 19-09-2003 à 10:32:41  profilanswer
 

nous n'énumérerons pas les forumeurs présents disposant de plus de 5 multis, la liste serait longue :D

n°518015
kadreg
profil: Utilisateur
Posté le 19-09-2003 à 10:38:56  profilanswer
 

drasche a écrit :

nous n'énumérerons pas les forumeurs présents disposant de plus de 5 multis, la liste serait longue :D


 
[:cupra]


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°518016
kadreg_TT
Posté le 19-09-2003 à 10:39:14  profilanswer
 

drasche a écrit :

nous n'énumérerons pas les forumeurs présents disposant de plus de 5 multis, la liste serait longue :D


 
[:cupra]

n°518048
vitom
www.produitinterieurbrut.com
Posté le 19-09-2003 à 11:09:31  profilanswer
 

Merci pour les réponses,
 
Core 666 -> oui c ce que je montrais dans mon premier post&+ mais quelles infos utilisateurs sont suffisament précises pour identifier de manière quasi unique un votant ? Parce que un code avec navigateur+...etc peut être commun à bon nombre de visiteurs non ?
 
Oui effectivement ce n'était pas précisé, il n'y a pas d'authentification préalable au vote,
 
 :hello:  

n°518167
aspegic500​mg
Posté le 19-09-2003 à 13:28:22  profilanswer
 

Si c'est un site sans inscription, le sondage ne doit pas etre d'une importance capital?
 
Dans ce cas là: COOKIES, 99,9% des mecs qui veulent "tester" le systeme en essayant de voter plusieurs fois verront que ca marche pas alors ils s'arreteront là ;)  
Tu stocke l'ip pour 24h dans une table (ceux là sont refusés) et tu depose un cookies, ce qui fait que celui qui veut vraiment revoter doit à chaque vote: se deconnecter, supprimer le cookies, se reconnecter. C'est deja assez chiant et long pour aussi decourager un peu les vrais floodeur motivés :)

n°518169
urd-sama
waste of space
Posté le 19-09-2003 à 13:29:19  profilanswer
 

stocker l'ip pour 24h n'est pas une bonne idée  :non:  
certains FAI recyclent énormément leurs adresses ip

n°518185
aspegic500​mg
Posté le 19-09-2003 à 13:52:40  profilanswer
 

Urd-sama a écrit :

stocker l'ip pour 24h n'est pas une bonne idée  :non:  
certains FAI recyclent énormément leurs adresses ip


 
Oui et là ca depend de la frequentation du site: impossible de faire ca sur hfr par contre sur un site à 50 visites par jour ca poserai pas de probleme :wahoo:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Sondage et le problème du SPAM !

 

Sujets relatifs
Typedef ->problème de compréhensionProblème de date avec php et linux
[REOUVERT] Problème avec le JPEGCodec[résolu]Problème de compatibilité IE sur un bout de code
frames, petit probleme Probleme avec CVS et Savannah : qqn peut m'aider ?
[C/C++] probleme de dependance de librairieKylix 3 Open C++ : Problème de compilation, voilà le log
Kylix C++ Builder : problème avec time.h !probleme de liste deroulante
Plus de sujets relatifs à : Sondage et le problème du SPAM !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR