Les informations qui rende unique l'utilisateur d'un site internet en php

Profil bloqué -  
miramaze Messages postés 1429 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour . comment detecter les informations suivantes efficacement en php:
-OS du membre
- la résolution de son écran
- son adresse ip (que se soit derrière un proxy, reseau privé, ou autre)
- le nombre de couleurs de son ecran
- user agent
quelles sont les autres informations uniques par membre, a utilisé pour creer une cle unique pour sécuriser la session d'un membre sur notre site Internet. ? Pensez vous que cette méthode , ou manière de faire soit la meilleure pour sécurisé un site ?
A voir également:

1 réponse

jordane45 Messages postés 38486 Date d'inscription   Statut Modérateur Dernière intervention   4 752
 
Bonjour,


Pensez vous que cette méthode , ou manière de faire soit la meilleure pour sécurisé un site ?

Et que se passera t'il si ton utilisateur se connecte depuis un autre ordinateur/smartphone ??


quelles sont les autres informations uniques par membre, a utilisé pour creer une cle unique pour sécuriser la session d'un membre sur notre site Internet. ?

Un login et un mot de pass (crypté bien entendu).. éventuellement un SALT...

L'utilisation des Variables de SESSION étant préférables aux COOKIE puisqu'elles sont conservées côté serveur contrairement aux cookies qui eux sont présents sur le poste de l'utilisateur.


Voici quelques exemples:
https://audit.ninja/fr-fr
0
Profil bloqué
 
"et que se passera t'il si ton utilisateur se connecte depuis
un autre ordinateur/smartphone ??"

je pensais après que l'utilisateur se soit identifier de faire un update des infos(UA, ip, ecran, etc) et ainsi passer une clé auto générée en session, pour le surveiller, tout au long de cette session.
0
miramaze Messages postés 1429 Date d'inscription   Statut Contributeur Dernière intervention   92
 
Tu ne pourras pas tracker un utilisateur comme ça, tu auras des collisions, spécialement avec l'ip et les utilisateurs qui sont derrières un nat. Si tu comptes là dessus uniquement pour sécuriser ton site, je pense que c'est la pire manière de faire.
0