Question... Doit-on reprendre session.inc.php avec la 
gestion des sessions de PHP ? Je trouve rien...

Il y a aussi cela :
(http://www.phpindex.com/faq/faq_chapitre.php3?chapitre=14)

Où on peut lire ceci :

14.3 Comment obtenir l'adresse IP du client

A l'aide de la variable $REMOTE_ADDR.

Attention :

- l'adresse IP retournée par $REMOTE_ADDR peut ne pas 
correspondre à l'adresse IP du client, voir même, être 
vide. Cela arrive parfois lorsque le client est caché 
derrière un proxy. Vous pouvez tenter de contourner ce 
problème en manipulant la variable $HTTP_X_FORWARDED_FOR 
plutôt que $REMOTE_ADDR.

- il est déconseillé de développer un système fiable 
d'identification/authentification, basé sur un détection de 
l'adresse IP du client. Comme déjà dit ici, l'IP retournée 
n'est pas toujours celle du client. De plus, un même client 
est susceptible d'hériter de plusieurs IP différentes. 
Enfin, IPv4 n'offre aucune garantie niveau sécurité (une IP 
peut être usurpée). N'adopter donc ce type d'approche dans 
des cas bien précis. Préférez de loin les sessions par 
exemple.

Pas bien encourageant...


Selon François Lemarchand <[EMAIL PROTECTED]>:

> Selon François Lemarchand
> <[EMAIL PROTECTED]>:
> 
> > J'ai un doute tout d'un coup :
> > 
> > ligne 183 de session.inc.php:
> > // adresse IP du client
> > $IP = $GLOBALS[REMOTE_ADDR];
> > 
> > $GLOBAL[REMOTE_ADDR], se serait pas l'adresse du
> SERVEUR,
> > 
> > par hasard ?
> 
> Chez moi, ça retourne 127.0.0.1 !!! localhost !!!
> Si je suis mon raisonnement, ça devrait être l'adresse du
> 
> client, pusique la session lui est propre...
> 
> CA tombe bien, j'ai le guide officiel PHP sous la main.
> Je 
> lis page 104, dans la liste des variables Apache:
> 
> $REMOTE_ADDR : L'adresse IP du client qui demande la page
> 
> courante
> 
> Bizarre, y'aurait-y pas une typo là ? remote, ça veut
> bien 
> dire distant ? Bien que dans mon cas, l'IP client est 
> forcément la même que celle du serveur... J'ai un doute.
> 
> Je regarde en ce moment les archives de PhpInfo... 
> 
> A toute...
> 
> 
> 
> 
> 
> -- 
> François Lemarchand
> homepage : http://balno.free.fr/
> PhpMyBibli : http://phpmybibli.sourceforge.net
> 
> Liste de diffusion phpmybibli.devel
> Pour se désinscrire :
> mailto:[EMAIL PROTECTED]
subject=unsubscribe
> 
> 


-- 
François Lemarchand
homepage : http://balno.free.fr/
PhpMyBibli : http://phpmybibli.sourceforge.net

Liste de diffusion phpmybibli.devel
Pour se désinscrire : mailto:[EMAIL PROTECTED]

Répondre à