CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

LA solution contre le partage de pseudo

prendre_knot
prendre_knot
Niveau 6
09 février 2007 à 07:42:20

Bonjour :)

Allons droit au but.
Dans la partie haché en MD5 d´un cookie, il y a différentes informations qui sont vérifiées, certainement par hachage des informations de votre base SQL puis par comparaison avec le MD5 actuel. Mais comme je ne suis pas sûr, j´évite d´attester.

Toujours est-il que pour ne plus avoir de pseudo de partage utilisable par une autre personne que le propriétaire véridique, tout ce que vous avez à faire est d´inclure dans ce MD5 l´adresse IP du posteur. Puisque pour chaque message posté, vous enregistrez aussi l´adresse IP, il n´est alors pas dur de comparer l´adresse IP du posteur avec l´adresse IP nécessaire, dans l´ensemble des informations incluses dans le MD5, à sa bonne correspondance (dans l´idée d´une démarche décrite ci-dessus, bien entendu, et même si ce n´est pas le cas, je n´ai pas à apprendre le métier du webmaster, je lui fais confiance).

Résumé pour ceux qui n´ont pas compris :
Impossible de poster avec un pseudo de partage puisque l´adresse IP rattachée inclut dans le cookie qu´il aura mis dans la carte de visite ne sera pas la même que la vôtre.

Totogay
Totogay
Niveau 9
09 février 2007 à 08:21:50

Et les IP non fixes ?

[-AFK-]
[-AFK-]
Niveau 8
09 février 2007 à 08:38:51

Totogay +1

Il faudrait trouver un autre moyen qui utiliserait une vérification ´personnelle´ mais l´IP n´est pas une bonne idée..

Puis honnetement ca serait plus grave car les floodeurs tenteraient de piquer l´IP des modos et c´en est fini..

angle-sIam
angle-sIam
Niveau 10
09 février 2007 à 08:38:59

ce n´est pas sa qui arretera le flood

Sergei-kun
Sergei-kun
Niveau 10
09 février 2007 à 10:50:42

Tu sais, c´est pas parce que tu piques une IP que c´en est fini: encore faut-il savoir quoi faire avec !

Sinon je rejoins les avis: ce n´est pas la solution, surtout pour quelqu´un qui ne se connecte pas toujours du même poste.

incantation
incantation
Niveau 1
09 février 2007 à 11:07:08

Mouais. :(

Mimi_-_Kirby
Mimi_-_Kirby
Niveau 3
09 février 2007 à 11:27:33

Jv.com refuse d´utiliser l´IP de ces membres :honte:

Street-Families
Street-Families
Niveau 10
09 février 2007 à 11:36:20

Pas super TA solution... surtout que la plupart maintenant ont des routeurs qui changent l´IP régulièrement

Pseudo supprimé
Pseudo supprimé 09 février 2007 à 11:45:54

Vous ne connaissez que dale à la sécurité et aux réseaux et vous critiquez quand même sa solution avec des arguments fallacieux. D´autant que le problème ne serait justement pas les IP dynamiques mais les IP fixes de proxies. Et pour avoir la même IP, Ils jouent au loto avec leur routeur ? Ah, oui, vous allez me dire, ils peuvent faire du spoofing. Mais celui qui est capable de faire ça correctement ne perd pas son temps à flooder JV.com. Vous regardez en plus le problème dans le mauvais sens.

prendre_knot :d) La seule faille de ton système est qu´ils pourraient fournir l´IP du proxy à utiliser pour que la MD5 corresponde avec tout le reste. Mais l´idée est bonne.

splitter_boo
splitter_boo
Niveau 46
09 février 2007 à 12:19:00

et pour ceux qui vont dans des cyber, qui ont plusieurs pc ... ?

Thedandywarhols
Thedandywarhols
Niveau 6
09 février 2007 à 12:21:54

Ca va pas changer grand chose ^^

OM-Ribery_bye
OM-Ribery_bye
Niveau 10
09 février 2007 à 12:52:29

Haazel sait maintenant avec quoi ils partagent les pseudos. nul doute qu´il va arranger ça

owenenforce
owenenforce
Niveau 10
09 février 2007 à 14:33:25

C´est déjà pas mal comme idée...

prendre_knot
prendre_knot
Niveau 6
09 février 2007 à 17:38:49

"La seule faille de ton système est qu´ils pourraient fournir l´IP du proxy à utiliser pour que la MD5 corresponde avec tout le reste"

Et comme tu le disais en début de message : Vous ne connaissez que dale à la sécurité et aux réseaux et vous critiquez quand même sa solution avec des arguments fallacieux

L´ado moyen en vacance depuis peu de minutes n´y connaît rien, et de plus, les "proxys anonymes" obt pour la majorité jeuxvideo.com dans leur liste noire.

"Haazel sait maintenant avec quoi ils partagent les pseudos. nul doute qu´il va arranger ça"

Un an qu´il est censé le faire. :-)))

Pour les autres qui n´ont RIENn compris, je prends un exemple concret (et si vous ne comprenez encore rien, c´est que ce n´est pas de vôtre niveau, et pourtant, j´essaye de faire clair, afin d´éviter toute question technique ou venant de petits malins).

Je vais sur jeuxvideo.com, je poste avec ce pseudo un message. Donc, je saisis le pseudo, le mot de passe, et à l´envoi du poste, un cookie se crée.

Dans ce cookie, la partie hachée en MD5 (celles entre les valeurs $124 ) contient différentes informations propres au pseudo. Cette valeur de 32 caractères est comparée avec le hachage MD5 d´une suite de données récupérées auprès de la base de données (et encore, je pense que ces données sont déjà encodés avant le hachage). Au final, si le hachage MD5 du cookie est égal au hachage obtenu après consultation de la base de données (et encodages si existant), alors tout message posté par le pseudo sera valide.

Maintenant, dans ce hachage MD5, rajoutons l´adresse IP du POSTEUR DU MESSAGE PERMETTANT LA CRÉATION DU COOKIE (pas une adresse IP qui sera stockée dans la base de données, non !) .

Lorsque le posteur voudra par la suite poster un message, et en reprenant la démarche de détermination de la valeur hachée en MD5 par lecture des informations de la base de données, il n´est pas dur, avant le hachage, de rajouter dans l´algorithme général l´adresse IP du posteur (adresse qui est de toute faon enregistrée pour chaque message, que vous le vouliez ou non). Donc, si le résultat du hachage MD5 obtenu EST ÉGAL au hachage MD5 du cookie, alors le posteur pourra poster. Et il le pourra tant que l´adresse IP ne change pas !

Ainsi, si le forumeur souhaite mettre l´intégrité de son cookie dans sa carte de visite dans l´espoir de permettre à tout le monde d´utiliser son pseudo, il ne pourra pas puisque l´adresse IP incluse dans le hachage MD5 ne peut PAS être celle d´un autre posteur (sauf pour le cas d´un proxy, mais comme je l´ai dit plus haut, peu d´ados sauront utiliser ça, le débit est habituellement merdique pour les "proxys anonymes", et enfin, la plupart de ces proxys bloquent des sites comme jeuxvideo.com).

RIEN, MAIS ABSOLUMENT RIEN ne va empêcher toute personne possédant le mot de passe du pseudo de poster avec (ce qui est déjà le cas actuellement, toute personne possédant le mot de passe peut poster avec si le temps d´attente existant est fini). Il n´y a AUCUNE restriction spatio-temporelle pour le propriétaire. Et aucune restriction du même genre pour toutes celles et ceux connaissant le mot de passe du pseudo, puisque la protection, c´est le cookie et pas le site en lui-même. Donc, ABSOLUMENT AUCUN problème ne va se générer par cette méthode.

En ce qui concerne les changements automatiques d´adresse IP (déconnexions et qu´on efface pas les cookies, changemetn automatique chez certains FAI...) : Supprimez le cookie et reconnectez-vous.

Seul bémol (enfin, ce n´est qu´une affaire de simple interprétation par le webmaster) : si la méthode de vérification d´informations par les admins n´est pas celle décrite plus haut, je pense que vous savez pertinemment ce que je veux dire. Et j´espère que vous comprendrez l´efficacité de cette méthode, qui ne va occasioner aucun ralientissement, aucun problème chez le forumeur, et qui est léger comme tout.

Pseudo supprimé
Pseudo supprimé 09 février 2007 à 18:15:35

Merci, j´espère qu´ils comprendront. J´avais le poil hérissé en voyant leurs réactions.

prendre_knot
prendre_knot
Niveau 6
09 février 2007 à 18:18:00

Ils n´avaient pas compris qu´il ne s´agissait PAS de considérer l´adresse IP à l´instant T comme l´adresse à comparer jusqu´à la fin de vie du pseudo.

Grant_hill_33
Grant_hill_33
Niveau 7
09 février 2007 à 18:27:29

ca veut dire que si on change d´IP, le cookie fonctionnera plus et on sera obligés de se reloguer?

prendre_knot
prendre_knot
Niveau 6
09 février 2007 à 18:28:38

Eventuelle question :

Q : Si je pars quelques heures et qu´en revenant, le cookie a été supprimé (et accessoirement mon adresse IP a changée), je pourrais toujour poster ?

R : Bien sûr ! La recréation du cookie se fera sans soucis puisque tant que le mot de passe du pseudo est valide, le cookie sera recréé et valide, avec l´adresse IP que tu auras actuellement, te permettant ainsi de participer sans encombre sur les forums. C´est une sécurité invisible, qui ne t´affectera PAS.

prendre_knot
prendre_knot
Niveau 6
09 février 2007 à 18:30:05

"ca veut dire que si on change d´IP, le cookie fonctionnera plus et on sera obligés de se reloguer?"

C´est la seule limite à ce problème.
Mais ton adresse IP n´est pas censée changer tout le temps (sauf si tu utilises un de ces logiciels aux proxys aussi lents que limités), et donc, retaper ton pseudo et ton mot de passe pour revalider ton pseudo toutes les six à douze heures n´est pas vraiment un désagrément.

prendre_knot
prendre_knot
Niveau 6
09 février 2007 à 18:31:39

Et si tu utilises un logiciel cité plus haut, je pense que tu te seras rendu compte que ça pose problème sur bien des sites... Si, bien entendu, le proxy change automatiquement.

Sujet fermé pour la raison suivante : Topic verrouillé.
Sous forums
  • Gestion des forums sans modérateurs
  • Sondages
  • Suggestions jeuxvideo.com
  • Boutique jeuxvideo.com
  • Demandes d'élections
La vidéo du moment