Aspirateur de site et CHMOD - Divers - Programmation
Marsh Posté le 23-07-2004 à 13:28:27
Les aspirateurs de site aspirent tout ce qu'il est possible de downloader.
Si avec un browser tu ne peux pas récupérer le fichier l'aspirateur ne pourra pas le faire non plus.
Marsh Posté le 23-07-2004 à 13:34:08
Mais si tu as une zone membre. ça marche comment ?
Etant donné que l'aspirateur n'a pas le mot de passe, ca ira quand même sur les pages, mais ça affichera un message d'erreur ou ça fera quoi ??
Marsh Posté le 23-07-2004 à 13:39:30
Ça dépend comment se fait l'accès à cette zone. Les aspirateurs peuvent parfois gérer les sessions et les cookies (par exemple utiliser les coolies d'IE et donc si t'ouvres la session dans IE et que les vérifications sur font sur un cookie, il pourra tout aspirer)
Marsh Posté le 23-07-2004 à 13:41:43
non, c'est fait par session. à savoir tu arrives sur un formulaire. tu mets ton login, ton pass et tu cliques sur ok. traitement: si c'est le bon mot de passe, tu vas sur la page membre.php. puis sur les autres pages. sur chaque page, je controle que la variable $_SESSION["login"] existe et si elle existe, alors la personne est connectée et j'affiche la page.
je sais pas si je suis assez clair...
Marsh Posté le 23-07-2004 à 13:42:49
Ça je ne sais pas comme les aspirateurs le gèrent.
Marsh Posté le 23-07-2004 à 13:45:10
Merci quand même!
et sinon, t'as pas une idée ou un tuto pour "lutter" contre les aspirateurs ?
Marsh Posté le 23-07-2004 à 14:00:11
1- Recherches dans le forum, on en a déjà parlé.
2- Comme dit précédement, un aspirateur n'est rien d'autre qu'un navigateur un peu particulier. Il peut faire tout ce qu'un navigateur peut faire.
3- La tactique la plus courante pour éviter à tout prix les aspirateurs, c'est celle de l'image contenant un texte que l'utilisateur doit saisir. En gros la technique consiste à vérifier qu'il y a un humain devant la machine. Ce qui veut dire aussi, par exemple, que demander 10 pages dans la même seconde est très louche
Marsh Posté le 23-07-2004 à 14:02:43
ok, le truc de l'image, j'y avais pensé. ca joue pour protéger une zone du site, mais pas un site entier... enfin ca fait tâche..
Merci! a+
Marsh Posté le 23-07-2004 à 13:26:57
Je me suis sûrement planté de catégorie. Signalez-le moi si jamais. Merci
Je me demandais si les aspirateurs de site aspiraient aussi les fichiers qui ont un chmod égal à .... 700 par exemple ??
---------------
Matt