Les informations qui rende unique l'utilisateur d'un site internet en php

Fermé
Profil bloqué - 20 juil. 2015 à 09:56
miramaze Messages postés 1429 Date d'inscription mercredi 29 juillet 2009 Statut Contributeur Dernière intervention 1 mai 2022 - 21 juil. 2015 à 20:56
Bonjour . comment detecter les informations suivantes efficacement en php:
-OS du membre
- la résolution de son écran
- son adresse ip (que se soit derrière un proxy, reseau privé, ou autre)
- le nombre de couleurs de son ecran
- user agent
quelles sont les autres informations uniques par membre, a utilisé pour creer une cle unique pour sécuriser la session d'un membre sur notre site Internet. ? Pensez vous que cette méthode , ou manière de faire soit la meilleure pour sécurisé un site ?
A voir également:

1 réponse

jordane45 Messages postés 38454 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 12 mars 2025 4 741
20 juil. 2015 à 10:06
Bonjour,


Pensez vous que cette méthode , ou manière de faire soit la meilleure pour sécurisé un site ?

Et que se passera t'il si ton utilisateur se connecte depuis un autre ordinateur/smartphone ??


quelles sont les autres informations uniques par membre, a utilisé pour creer une cle unique pour sécuriser la session d'un membre sur notre site Internet. ?

Un login et un mot de pass (crypté bien entendu).. éventuellement un SALT...

L'utilisation des Variables de SESSION étant préférables aux COOKIE puisqu'elles sont conservées côté serveur contrairement aux cookies qui eux sont présents sur le poste de l'utilisateur.


Voici quelques exemples:
https://audit.ninja/fr-fr
0
Profil bloqué
20 juil. 2015 à 10:21
"et que se passera t'il si ton utilisateur se connecte depuis
un autre ordinateur/smartphone ??"

je pensais après que l'utilisateur se soit identifier de faire un update des infos(UA, ip, ecran, etc) et ainsi passer une clé auto générée en session, pour le surveiller, tout au long de cette session.
0
miramaze Messages postés 1429 Date d'inscription mercredi 29 juillet 2009 Statut Contributeur Dernière intervention 1 mai 2022 92
21 juil. 2015 à 20:56
Tu ne pourras pas tracker un utilisateur comme ça, tu auras des collisions, spécialement avec l'ip et les utilisateurs qui sont derrières un nat. Si tu comptes là dessus uniquement pour sécuriser ton site, je pense que c'est la pire manière de faire.
0