Bonjour,
J'ai développé un site d'e commerce sur une base spip et php avec comme mode de paiement le script Atos pour la Société Générale. J'ai de temps à autre des tentatives bizarres, peut être de fraude bien que la méthode me semble douteuse, qui consiste à utiliser directement l'url de la réponse de la banque.
J'ai pensé à plusieurs solutions pour éviter que cela ne se produise trop souvent.
1) enregistrer l'ip
$_SERVER["REMOTE_ADDR"]." ;
et dans le cas d'une tentative, afficher une page de mise en garde avec l'ip, mais cet ip ne donne que l'ip du FAI, et donc pas trop dissuasif. Je suppose que l'on ne peut être plus précis comme identification, l'idéal bien sûr serait d'envoyer un email de mise en garde qui serait dissuasif, mais probablement aucun moyen d'avoir l'adresse email (heureusement ! ), je n'ai pas de relation avec ADOPI !!!
2) ces visiteurs utilisent l'url de la réponse de la banque, c'est à dire qu'ils connaissent le chemin d'accès et le nom du fichier de réponse. Depuis longtemps, j'ai limité les possibilités de se balader dans ce répertoire par htaccess. Bon, il est possible que j'aie oublié quelques aspirateurs de site. Mais il existe une possibilité beaucoup plus simple de connaitre cette url, c'est de passer une commande et de l'annuler au dernier moment. De là l'intérêt de masquer les url qui correspondent à cette fonction. Est-il possible de masquer ces url (ou de les remplacer par des url fataisistes) et si oui, comment, en php. Évidemment, une redirection ne me serait d'aucune utilité.
Peut être y a t'il d'autres idées, merci d'avance pour une solution
Partager