2 utilisateurs simultanément avec le meme ip?

2 utilisateurs simultanément avec le meme ip? - PHP - Programmation

Marsh Posté le 22-12-2004 à 14:20:00    

Bonjour,
 
Sur le site que je suis entrain de construire en ce moment il y a des animations dcr, et je voudrais qu'elles s'affichent uniquement si la personne qui accede a la page est "connue". Pour faire ca j'ai monté un petit systeme php qui demande a l'utilisateur de se logger, et créé un ficher contenant l'ip du client dans la meme dir que l'anim, l'anim lit ce ficher et se cache seulement si la personne qui la regarde a son ip dans le ficher. Ma question est la suivante, est-ce qu'il arrive fréquemment que 2 utilisateurs obtiennent le meme resultat comme $_SERVER['REMOTE_ADDR'] ?  
 
J'espere d'avoir ete clair
 
Merci d'avance

Reply

Marsh Posté le 22-12-2004 à 14:20:00   

Reply

Marsh Posté le 22-12-2004 à 14:27:18    

Sans doute, s'ils sont derrière un proxy.
 
Tu ne peux pas inférer grand chose d'une IP. En tout cas, ce n'est pas une bonne base à une authentification, même sommaire.


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
Reply

Marsh Posté le 22-12-2004 à 14:29:14    

oui, ca peut arriver
 
Preferes un cookie, qui garantira déja plus l'unicité du poste

Reply

Marsh Posté le 22-12-2004 à 14:29:48    

un ip ne peut etre utilisée qu'une seule fois simultanément.
Mais les ip sont souvent dynamiques, et de plus une IP ne veut pas forcement dire un utilisateur unique, par exemple ceux qui partagent leur connexion n'ont qu'une IP pour plusieurs utilisateurs

Reply

Marsh Posté le 22-12-2004 à 14:55:50    

Exemple : une grosse société avec une gros réseau, et une seule IP visible de l'extérieur pour pas mal de monde à l'intérieur.
 
Vraiment, solution à écarter.


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
Reply

Marsh Posté le 22-12-2004 à 16:07:05    

et pas besoin d'aller, si loin, peso j'ai 2 PC en réseau à la maison et une seul connexion internet... et pourtant je vit seul (je sais j'suis pas normal)...
 
et toutes les entreprises, petite comme grosse n'ont qu'une seul adresse externe en général, et si leur firwall est bien configuré, il se peut que tu ne sois meme pas en mesure de la récupérer....
 
En effet, dac avec tous les autres, l'IP est vraiment pas une bonne idée pour identifier un user.


---------------
- Xav - ...There are no crimes when there are no laws... -- Xav's World
Reply

Marsh Posté le 22-12-2004 à 17:26:49    

Ce n'est biensur pas la seule maniere de securité, les anim se  chargent sur une page protégée par une session, elles sont souvent changées de place .... Mais c'etais juste une petit "+"

Reply

Marsh Posté le 22-12-2004 à 17:27:55    

bah les sessions c'est pas suffisant?

Reply

Marsh Posté le 22-12-2004 à 19:15:50    

Si qqn choppe l'url de l'anim, il peut faire acceder des non-inscrits sans problemes ... En utilisant ma maniere je securise au moins un tout petit peu, je sais bien que ce n'est pas parfait comme secu, mais ca evite que 1 gars passe a toute sa classe l'url ...

Reply

Marsh Posté le 22-12-2004 à 20:45:16    

Mais qu'est-ce que tu racontes ?  :??:  
 
Il n'y a pas de relation 1-1 entre personne-IP. Ni même 1-n. C'est du m-n.
 
Certaines personnes éteignent leur PC pour ne le rallumer que le lendemain et se retrouvent tous les jours avec une nouvelle IP (dans le cas où le PC forme lui-même la connection au réseau, ce qui reste fréquent avec les modems USB).
 
Comment une personne "autorisée" pourra-t-elle se connecter depuis un autre ordinateur, depuis un saïbercaftard ?
 
Comment vas-tu gérer cela ?
 
Ce n'est non seulement pas parfait, mais c'est voué à la débacle et ça n'a vraiment aucun sens.  [:airforceone]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
Reply

Marsh Posté le 22-12-2004 à 20:45:16   

Reply

Marsh Posté le 23-12-2004 à 13:01:09    

Non enfait moi ce que je veux eviter c'est que une personne se log, choppe l'url, telephone a tout ses amis et que paf il y ai 30 personnes qui pompent l'anim alors qu'un seul est autorisé. Apres... si la personne change d'IP pasqu'elle en a une dynamique (ce qui est par exemple mon cas) chaque fois qu'elle se log sur le site, son ancienne IP est mise a jour ...

Reply

Marsh Posté le 23-12-2004 à 13:04:29    

session, cookie, y'a plein de méthodes pour faire ca.

Reply

Marsh Posté le 23-12-2004 à 13:12:01    

esox_ch a écrit :

Apres... si la personne change d'IP pasqu'elle en a une dynamique (ce qui est par exemple mon cas) chaque fois qu'elle se log sur le site, son ancienne IP est mise a jour ...


Ah oui ? Et comment tu sais que le type avec une IP jamais vue est le même qui celui qui s'est connecté la veille ?
 
On a bien compris ton pb, mais ce n'est PAS la bonne manière pour le résoudre.

Reply

Marsh Posté le 23-12-2004 à 15:31:36    

Pour te simplifier la tache ne traite pas le cas des gens qui ont désactivé les cookies car c'est ceux la qui te poserons probleme ... ainsi tu identifie tout le monde au cookie et c'est une identification assez sure ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed