Formation Google AnalyticsSavez-vous bien utiliser les outils de mesure d'audience ?
Effectuez-vous un calcul de ROI (Retour sur investissement) pour savoir comment améliorer vos campagnes emarketing ?
Savez-vous utiliser les bons outils pour booster votre taux de transformation ?
La formation Web Analytics de Ranking Metrics, présentée par un expert reconnu officiellement par Google Analytics, vous apportera les réponses à toutes vos questions !
===> Informations et inscriptions.

HTTP Referer

Aller à la page 1, 2  Suivante
Poster un nouveau sujet Imprimer cette discussion    Forum -> Développement d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
Antoine.B
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 08 Avr 2006
Messages: 121
Localisation: Cork, Ireland

URL permanente de ce messagePosté le : Lun Juil 28, 2008 18:01    Sujet du message: HTTP Referer

Bonjour,

Une question qui me trotte dans la tete depuis un moment.

Pourquoi utilises-t-on la variable serveur HTTP_REFERER pour par exemple bloquer l'affichage d'une image depuis un autre serveur que le sien, alors que cette variable n'est pas fiable a 100% ?

Je veut dire par la qu'il est tout a fait possible pour un visiteur de ne pas renvoyer cette variable avec par exemple la developper toolbar de Firefox.

La variable HTT_REFERER renverrais-t-elle l'adresse IP du serveur qui appel l'image plutot que l'Ip du client visitant la page qui affiche l'image ?
 
Antoine.B Visiter le site web du posteur
Bool
WRInaute accro
WRInaute accro

Inscrit le: 26 Fév 2004
Messages: 1145
Localisation: Lyon

URL permanente de ce messagePosté le : Lun Juil 28, 2008 18:39    Sujet du message: HTTP Referer

Hello,

oui cette variable n'est absolument pas fiable... mais beaucoup de gens ne prêtent pas attention à ce genre de chose.

Tout comme les développeurs qui pensent que l'adresse IP correspond à une seule personne, et qu'une personne n'aura qu'une IP durant sa session. Quoi que au moins pour ce qui est du REFERER il doit être exact dans 95% des cas, ce qui n'est pas du tout le cas pour l'IP, et pourtant beaucoup se basent dessus.
 
Bool Visiter le site web du posteur
jeanluc
WRInaute accro
WRInaute accro

Inscrit le: 03 Mai 2004
Messages: 2362
Localisation: Bruxelles

URL permanente de ce messagePosté le : Lun Juil 28, 2008 18:54    Sujet du message: Re: HTTP Referer

Antoine.B a écrit:
Pourquoi utilises-t-on la variable serveur HTTP_REFERER pour par exemple bloquer l'affichage d'une image depuis un autre serveur que le sien, alors que cette variable n'est pas fiable a 100% ?
Il n'est pas nécessaire que HTTP_REFERER soit fiable à 100 % pour que cette méthode soit efficace.

Supposons que HTTP_REFERER soit correct pour 80 % des visiteurs. Cela veut dire qu'il est possible d'afficher un message disant "Image volée" à 80 % des visiteurs. C'est largement suffisant pour dissuader un site hotlinkant des images pour qu'il abandonne cette technique !

Jean-Luc
 
jeanluc Visiter le site web du posteur
Bool
WRInaute accro
WRInaute accro

Inscrit le: 26 Fév 2004
Messages: 1145
Localisation: Lyon

URL permanente de ce messagePosté le : Lun Juil 28, 2008 19:00    Sujet du message: HTTP Referer

Le soucis ce sont les 20% d'utilisateurs légitimes qui sont accusés de vol alors que c'est simplement "Norton Internet Security" qui remplace le referer par autre chose.
 
Bool Visiter le site web du posteur
jeanluc
WRInaute accro
WRInaute accro

Inscrit le: 03 Mai 2004
Messages: 2362
Localisation: Bruxelles

URL permanente de ce messagePosté le : Lun Juil 28, 2008 19:10    Sujet du message: HTTP Referer

Ce n'est pas ainsi que ça fonctionne. La méthode dont parlait Antoine.B consiste à accepter les referrers du même domaine et les referrers cachés. Les referrers refusés sont seulement ceux des autres domaines.

Jean-Luc
 
jeanluc Visiter le site web du posteur
Bool
WRInaute accro
WRInaute accro

Inscrit le: 26 Fév 2004
Messages: 1145
Localisation: Lyon

URL permanente de ce messagePosté le : Lun Juil 28, 2008 19:13    Sujet du message: HTTP Referer

Justement, j'ai déjà vu des "Firewalls" ou autre jouets du genre qui ne se contentent pas de supprimer l'entête Referer mais le remplacent par un "Blocked by nom_du_soft".

Ayant moi même géré un site de fond d'écran pendant longtemps j'ai utilisé cette technique, mais il reste toujours un pourcentage d'utilisateurs légitime qui sont expulsés par ce genre de méthodes.

Et à moins de blacklister un/des domaine(s) en particulier, il y aura toujours des "faux positifs".
 
Bool Visiter le site web du posteur
YoyoS
WRInaute accro
WRInaute accro

Inscrit le: 14 Sep 2006
Messages: 2383

URL permanente de ce messagePosté le : Lun Juil 28, 2008 19:47    Sujet du message: HTTP Referer

Le mieux est d'utiliser le blocage des images par htaccess. Beaucoup plus fiable pour empêcher le hotlinking des images d'un site de fond d'écran par exemple.

HTTP_REFERER renvoie seulement l'adresse de provenance, mais elle est facilement modifiable, et certains ne l'ont pas forcément activé.
 
YoyoS Visiter le site web du posteur
webmasterlamogere
WRInaute accro
WRInaute accro

Inscrit le: 17 Déc 2006
Messages: 1689
Localisation: urlrewriting.fr

URL permanente de ce messagePosté le : Lun Juil 28, 2008 20:25    Sujet du message: HTTP Referer

de toute façon il est toujours possible de copier l'image donc le blocage par referer n'est pas bonne.
 
webmasterlamogere Visiter le site web du posteur
YoyoS
WRInaute accro
WRInaute accro

Inscrit le: 14 Sep 2006
Messages: 2383

URL permanente de ce messagePosté le : Lun Juil 28, 2008 22:40    Sujet du message: HTTP Referer

webmasterlamogere, On préfère une copie plutôt qu'un affichage externe + utilisation de bande passante, t'es pas d'accord ? Ce qui n'empêche pas de le poursuivre par la suite quand même hein Very Happy
 
YoyoS Visiter le site web du posteur
webmasterlamogere
WRInaute accro
WRInaute accro

Inscrit le: 17 Déc 2006
Messages: 1689
Localisation: urlrewriting.fr

URL permanente de ce messagePosté le : Mar Juil 29, 2008 7:04    Sujet du message: HTTP Referer

l'idéal c'est sûrement de détecter le voleur sans qu'il le sache ou de mettre un logo en filigrane.
 
webmasterlamogere Visiter le site web du posteur
Antoine.B
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 08 Avr 2006
Messages: 121
Localisation: Cork, Ireland

URL permanente de ce messagePosté le : Mar Juil 29, 2008 9:39    Sujet du message: HTTP Referer

Merci pour toutes ces reponses.

YoyoS a écrit:
Le mieux est d'utiliser le blocage des images par htaccess. Beaucoup plus fiable pour empêcher le hotlinking des images d'un site de fond d'écran par exemple.


Pourquoi ce serait plus fiable ? en htaccess aussi on utilise HTTP_REFERER ..
 
Antoine.B Visiter le site web du posteur
jeanluc
WRInaute accro
WRInaute accro

Inscrit le: 03 Mai 2004
Messages: 2362
Localisation: Bruxelles

URL permanente de ce messagePosté le : Mar Juil 29, 2008 9:46    Sujet du message: HTTP Referer

Exactement. C'est la même chose.

Le but de cette méthode est seulement d'éviter le pompage de bande passante. Il n'est pas d'empêcher les copies illégales d'images. Pour cela, il y a d'autres techniques et aussi des avocats.

Jean-Luc
 
jeanluc Visiter le site web du posteur
Antoine.B
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 08 Avr 2006
Messages: 121
Localisation: Cork, Ireland

URL permanente de ce messagePosté le : Mar Juil 29, 2008 10:00    Sujet du message: HTTP Referer

Existerait-il une autre variable pouvant indiquer par exemple l'IP du serveur sur laquel l'image s'affiche ?

pour faire par exemple :

Code:


if($_SERVER['MA_VARIABLE']!=$mon_ip_serveur){

// exit, ou inclusion d'un filigrane, etc .

}

header ("Content-type: image/jpeg");

$image = imagecreatetruecolor(200, 200);

///traitement sur l'image

imagejpeg($image);

 
Antoine.B Visiter le site web du posteur
e-kiwi
Modérateur
Modérateur

Inscrit le: 23 Déc 2003
Messages: 12577
Localisation: Toulouse

URL permanente de ce messagePosté le : Mar Juil 29, 2008 10:02    Sujet du message: HTTP Referer

si tu cherche une solution fiable à 100%, tu ne la trouvera pas, mis à part les avocats comme dit Jean Luc
 
e-kiwi Visiter le site web du posteur
Antoine.B
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 08 Avr 2006
Messages: 121
Localisation: Cork, Ireland

URL permanente de ce messagePosté le : Mar Juil 29, 2008 10:17    Sujet du message: HTTP Referer

OK merci pour toutes ces reponses.
 
Antoine.B Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Développement d'un site Web Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 2 - Aller à la page 1, 2  Suivante
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort