JeuWeb - Crée ton jeu par navigateur
Que faites-vous contre les actions suspectes ? - Version imprimable

+- JeuWeb - Crée ton jeu par navigateur (https://jeuweb.org)
+-- Forum : Discussions, Aide, Ressources... (https://jeuweb.org/forumdisplay.php?fid=38)
+--- Forum : Programmation, infrastructure (https://jeuweb.org/forumdisplay.php?fid=51)
+--- Sujet : Que faites-vous contre les actions suspectes ? (/showthread.php?tid=1226)



Que faites-vous contre les actions suspectes ? - Sephi-Chan - 30-05-2007

Je profite du sujet sur le Multi clic pour rebondir sur la sécurité par rapport à la triche.

Mettez-vous en place des systèmes pour traquer la moindre chose suspecte ?

Si oui, quels sont-ils ? Que faites-vous après avoir détecté une action louche ? Etc.

Par action suspecte, je parle de modifications que n'auraient pas pu effectuer un utilisateur "sage".


Sephi-Chan


RE: Que faites-vous contre les actions suspectes ? - Roworll - 30-05-2007

Je suis un poil parano à ce sujet.

Login foiré -> log dans un fichier (c'est peut être une tentative de hack de compte)
Changement de mot de passe / infos sensibles sur un compte -> Log de la transaction
Action invalide / non reconnue / tentative d'accès à une page non autorisée -> Log des infos
etc

Tous ces logs doivent ensuite être analysés pour détecter les petits malins et peuvent servir de preuve/référence pour règler des disputes.

J'ai même un forum qui garde toutes les versions des messages modifiés/supprimés histoire d'avoir des traces (trop facile de balancer des horreurs puis d'effacer le message avant qu'un modo passe).

En gros, j'essaye de me donner les moyens de juger sur preuve en cas de litige entre joueurs mais aussi de détecter tous les éventuels malfaisant.

En général, si une faille est détectée après coup, je commence par placer un mouchard (avec la correction adéquate) puis je laisse tourner quelques avant de prendre les horribles contrevenants la main dans le sac.

Ensuite, ça dépends de la faute. Ca va de banissement temporaire à suppression de compte en passant par diverses sanctions en fonction du jeu (diminution de ressources, etc)


RE: Que faites-vous contre les actions suspectes ? - joshua - 30-05-2007

je pense que les deux premières classes a faire pour un projet sont :
La classe de gestion de BDD
La classe de Logging.

comme ca ca permet un suivi des le debut et nue gestion plus propre....


RE: Que faites-vous contre les actions suspectes ? - Plume - 30-05-2007

Bonjour ^^

Je ne suis pas trop concerné par ce genre de sujet du fait que je ne développe "rien".
Cependant, rien ne m'empêche de me creuser la tête. Alors le sujet deviendrait : "Que feriez vous pour [...] ?" Smile

Pour ma part, je dirais sans réflexion de prime abord :
~ contrôle d'ip
~ enregistrement des actions
~ utilisation de session PHPID

J'interviendrais, mais faudra que je réfléchisse ^^

@ tchaOo°


RE: Que faites-vous contre les actions suspectes ? - pascal - 30-05-2007

je ne pense pas bannir le joueur impliqué, sauf si :
_ blocage du jeu
_ gène importante pour les autres

je pense plutôt faire :
_ rétablissement des données avant triche
_ cadeau d'un bonus dans le jeu
_ prise de contact pour découvrir des failles

et oui, j'aime bien le défi que pose la triche, je trouve ça fun Smile
ha zut, je suis tombé à la 2e place de ce jeu! Wink
http://www.sernagames.com/spice/accueil.php

A+

Pascal


RE: Que faites-vous contre les actions suspectes ? - Nessper - 30-05-2007

joshua a écrit :je pense que les deux premières classes a faire pour un projet sont :
La classe de gestion de BDD
La classe de Logging.

comme ca ca permet un suivi des le debut et nue gestion plus propre....

Ca m'intéresse, tu pourrais développer ?


RE: Que faites-vous contre les actions suspectes ? - Plume - 30-05-2007

Bonjour ^^

Pascal, en effet, tu te fais troncher Big Grin

Josh', Je pense pas que la classe de BDD soit plus ou moins nécessaire qu'une autre classe. Si tu commences avec des classes, finis avec des classes ou cours te cacher ^^

La classe que j'aime vraiment, c'est celle de `logging`, qui permet d'enregistrer à n'importe quel moment les traces d'actions, d'évènements ou autres.

@ tchaOo°