IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Inscription : confirmation par email + contrôle sur IP ?


Sujet :

Langage PHP

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    1 221
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 1 221
    Points : 472
    Points
    472
    Par défaut [Sécurité] Inscription : confirmation par email + contrôle sur IP ?
    Bonjour,

    Je suis en train de finir la zone d'inscription sur mon site :

    Une fois le formulaire rempli, un visiteur doit cliquer un lien de confirmation dans l'email qu'il reçoit.

    Avec ce système, est-il nécessaire de mettre en place un controle sur IP pour empêcher un programme d'ouvrir des comptes à répétition ?

  2. #2
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Bah... étant donné que les IP dynamiques sont encore très répnadues, je ne pense pas que ça serve vraiment à quelque chose, la validation par mail devrait, je pense, suffire, au pire, tu peux toujours mettre une image avec des lettres "non facilement reconnaissable" par un programme comme c'est fait sur certains site pour vérifier que ce n'est justement pas un programme qui effectu l'inscription

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    1 221
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 1 221
    Points : 472
    Points
    472
    Par défaut
    Merci pour ta réponse

    Je n'aime pas trop ce système d'image, tu moins je n'ai jamais utilisé cela et je n'ai pas trop envie de me lancer dans un développement. En plus il y a des programmes qui peuvent les contourner je crois.

    Idem, je viens de me renseigner, des programmes peuvent valider des liens dans les mails (à quand faire le café).

    Donc le controle sur IP me parait valable finalement.

    J'ai raison ?

  4. #4
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Comme je te l'ai dit, le contrôle par IP ne me parait pas réellement fiable du fait des IP dynamiques (et des proxy)... mais bon, dans l'absolue pourquoi pas...

    pour les images, oui, tant que c'est reconnaissable facilement par l'homme, c'est toujours contournable, mais l'ip aussi, il suffit de passer par des serveur proxy et hop, le tour est joué

Discussions similaires

  1. Principe de l'inscription avec confirmation par email
    Par philippe123 dans le forum Langage
    Réponses: 4
    Dernier message: 06/05/2008, 10h12
  2. [Conception] confirmation par email
    Par Angelik dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 08/09/2006, 20h30
  3. inscriptiom par formulaire et confirmation par email?
    Par Chico_Latino dans le forum Langage
    Réponses: 4
    Dernier message: 18/02/2006, 12h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo