Aller au contenu

equids

Hubmaster
  • Compteur de contenus

    203
  • Inscrit(e) le

  • Dernière visite

Messages postés par equids

  1. Bonjour,

    pour connaître l'ip des visiteurs, j'utilise la fonction php

    $_SERVER['REMOTE_ADDR'];

    Le souci, c'est qu'il arrive de plus en plus d'avoir des IP identiques pour des personnes connectées bien différentes. En ce qui concerne les cosiété, les administrations... ce n'est pas gênant. Mais ça arrive également souvent sur les IP de personnes qui se connectent via des smartphones (peut être connectés à la même antenne, je ne sais pas).

    Je voudrais savoir si il existe une fonction qui permette d'obtenir une IP réellement unique ?

    Merci à tous

  2. Ca arrive assez souvent de recevoir ce genre de mail, plus ou moins bien présentés d'ailleurs. C'est vrai que bien souvent on ne prend même pas la peine de lire la 2ème phrase.

    Maintenant, il arrive qu'on en reçoive également d'agences plus sérieuses. En gros elles proposent un lien (sur la page d'accueil svp) bien adapté aux termes qu'ils souhaitent atteindre, en échange de la même chose. Le mail se terminant quand même par :

    "Je reste donc en attente de votre retour. Si nous vous comptons parmi nos partenaires, sachez que nous participerons activement à optimiser votre site pour le référencement Google via un 1er audit gratuit. Ce dernier pourrait également déboucher sur une prestation plus complète si vous faisiez appel à nos outils et à nos compétences pour maximiser les positions de xxx.com"

    Donc elles te demandent un lien en page d'accueil et te considèrent comme un prospect potentiel pour leur boulot en référencement. Pas mal !

    Alors on pourrait se dire "pourquoi pas", ça semble équitable comme proposition. Sauf qu'ils contactent toujours des sites plus puissants que ceux avec lesquels ils vous proposent le lien. Et pour faire passer la pillule, ils vous disent qu'ils sont dans le TOP 5 sur des termes comme "bourse", "création de site internet"...

    Ouais, sauf que le lien qu'ils vous proposent viendra du petit site de leur client qu'ils souhaitent faire monter et qui est tout jeune.

    A partir du moment ou un lien ne se fait pas de façon "naturelle" parce qu'on trouve que la page liée est réellement intéressante, on entre dans une sorte de troc voir de commerce de liens, d'audits... Et la c'est à chacun de voir midi à sa porte !

  3. Je relance ce sujet qui m'intéresse vu que j'ai aussi de plus en plus ce souci qui se pose.

    Comme on est réactifs sur les "fausses annonces", ils tentent d'autres arnaques en écrivant directement aux annonceurs, et la ça devient beaucoup plus compliqué de les arrêter, surtout à priori.

    Le souci si on bloque toutes les IP qui commencent par "41", c'est qu'il y a certains pays comme la tunisie ou le maroc qui ont des plages qui commencent par "41", et que je ne souhaite pas bloquer.

    Il n'y a vraiment pas de solution pour avoir les plages d'IP exactes d'un pays ?

    Le site qui les donnait est en rade. Je serais intéressé si il y a une solution professionnelle à ce problème même si elle est payante.

    Merci de votre aide :)

  4. J'ai exactement le même problème, et il faut noter que les services de police ne peuvent rien faire vu que ces gens agissent de pays comme la Côte d'ivoire avec lequel il n'y a pas d'accords policiers. Ils sont donc libres de lancer un maximum d'essais en espérant que certains se fassent avoir. Et je pense qu'il est de notre devoir de protéger au maximum les internautes de nos sites.

    Je voudrais bien ton retour d'expérience pour savoir si ça a bien fonctionné.

    De mon côté, j'attends le retour du site http://www.blockacountry.com, pour essayer cette solution.

  5. Bonjour,

    je voudrais savoir si il y a une possibilité de bloquer l'accès d'un site internet à un ou plusieurs pays.

    J'ai des soucis d'arnaques qui viennent en quasi totalité de pays comme la Cote d'ivoire ou le Bénin, et ces gens sont insupportables et ne lâchent jamais. Malheureusement, la police Française n'y peut rien, donc je voudrais savoir si techniquement il existe une solution pour cela.

    Merci de vos réponses

  6. Je passe un peu en retard, mais comme on dit, mieux vaut tard que jamais :

    Joyeux anniversaire au Hub

    7 ans pour un site vraiment utile comme on aimerait en croiser plus souvent, toutes mes félicitations.

    Et puis un grand merci à Dan et Arlette, pour tout :cool:

  7. Bonjour à tous,

    je ne sais pas si vous avez déja eu le cas, j'ai des annonces Adsense qui produisent un son au moment de leur affichage, une sorte de "clac clac".

    Avez vous déja rencontré la même chose ?

    Ca le fait sur les annonces de Price Minister par exemple.

    Y a t-il un moyen de ne pas autoriser ce genre d'annonce ?

    Parce que ça gêne les visiteurs et je le comprends.

    Merci

  8. D'après ce que j'ai compris, la personne utiliserait un script Perl pour générer l'upload qui lui permettrait de présenter le fichier comme étant une image, mais que l'enregistrement se fasse bien en php :

    $res = $ua->request(POST 'http://localhost/upload3.php',
    Content_Type => 'form-data',
    Content => [
    userfile => ["crocus.gif", "crocus.php", "Content-Type" => "image/gif"],]

    Mais je n'ai pas bien compris sa méthode pour le contrer, vérifier le nom du fichier qui est présenté sous une extension ".gif ou .jpg", je n'en vois pas l'intérêt dans ce cas.

  9. Très intéressant ton lien effectivement,

    il y a quelque chose que je n'ai pas saisi, en quoi ce code empêche l'upload d'une image qui comporterait du code php ?

    $blacklist = array(".php", ".phtml", ".php3", ".php4");
    foreach ($blacklist as $item) {
    if(preg_match("/$item\$/i", $_FILES['userfile']['name'])) {
    echo "We do not allow uploading PHP files\n";
    exit;
    }
    }

    La on ne vérifie que le nom du fichier non ?

  10. Merci de ta réponse,

    je ne comprends pas un truc : ce n'est pas fiable mais on ne peut pas faire grand chose ?

    Il n'y a aucun moyen de vérifier avec certitude qu'un fichier uploader par un visiteur est bien une image ?

    Pour le fait de ne pas enregistrer les extensions, ça ne gêne pas l'utilisation des fichiers après ?

    Quelle est l'utilité de ne pas les enregistrer ?

  11. Bonjour à tous,

    j'ai eu un souci à cause d'un formulaire d'envoi de photo sur un site.

    J'ai mis en place une vérification du fichier envoyé (on l'appellera "fichier" lol), mais elle ne doit pas être assez bonne vu que quelqu'un a pu carrément balancer un dossier et une page php contenant un trojan (c'est Kaspersky qui l'a detecté quand j'ai analysé cette page).

    D'ailleurs, c'est surement à travers cette page php que le dossier à été installé (enfin j'espère !)

    Voila le code que j'utilise pour vérifier si l'image envoyé en est bien une :

    list($largeur, $hauteur, $type, $attr)=getimagesize($_FILES['fichier']['tmp_name']);

    //ON TESTE SI LE FICHIER EST DE TYPE 1 : GIF, OU 2 / JPG, OU 3 : PNG
    if($type===1 OR $type===2 OR $type===3) { --ok-- }

    J'ai ajouté une verification d'extension (après le souci):


    $extensions_OK = array('jpg', 'jpeg', 'gif', 'png'); // LES EXTENSIONS ACCEPTEES
    $ext = strtolower( pathinfo($_FILES['fichier']['name'], PATHINFO_EXTENSION) );
    // VERIFICATION D'EXTENSION DU FICHIER
    if(in_array($ext, $extensions_OK))
    { -- ok --}

    Qu'est ce qui ne va pas ou ne suffit pas dans ce code ?

    Merci

  12. Bonjour,

    j'ai un souci sur un script d'identification qui utilise les sessions.

    Une fois les identifiants vérifiés, je déclare la variable de sessions "pseudo" qui contient donc le pseudo de la personne.

    J'ai un gros problème si je fais :

    session_start(); 
    $pseudo=$_SESSION['pseudo'];

    $pseudo="stephanie";

    echo"$_SESSION[pseudo]";

    Disons que le pseudo passé en session soit "alexandre".

    Le fait de déclarer la variable pseudo avec par exemple le prénom"stephanie" me remplace la variable de session.

    Donc quand je fais un

    echo"$_SESSION[pseudo]";

    c'est "stephanie" qui s'affiche et plus "alexandre"

    Auriez vous une explication ?

×
×
  • Créer...