C'est un problème intéressant que tu développes ici. Tu ne peux en effet prévenir l'installation de certificats sur plusieurs machines (moi même ...). Tu peux par contre sans doute restreindre les adresses IPs qui peuvent se connecter à une application.
L'autre possibilité si ces postes utilisent une version spécifique de navigateurs est de rajouter une vérification sur l'agent. Maintenant le problème c'est que :
- c'est sale
- c'est facilement contournable
- c'est vraiment sale
Tu pourrais sans doute logger dans une base de donnee l'adresse du client avec l'utilisateur et mettre un delai d'expiration. Je ne ferais pas confiance aux cookies, qui sont facilement contournables et effacables.
# Mmmmh
Posté par FRLinux . En réponse au message sécursation web. Évalué à 0.
L'autre possibilité si ces postes utilisent une version spécifique de navigateurs est de rajouter une vérification sur l'agent. Maintenant le problème c'est que :
- c'est sale
- c'est facilement contournable
- c'est vraiment sale
Tu pourrais sans doute logger dans une base de donnee l'adresse du client avec l'utilisateur et mettre un delai d'expiration. Je ne ferais pas confiance aux cookies, qui sont facilement contournables et effacables.
Steph