Mammouth du PHP |
985 Messages
09 mars 2010, 21:55
Disons qu'il y a parano saine et constructive et le contraire.
Parfois, sans viser un script en particulier, c'est le script qui est censé nous protéger qui lui même produit une faille supplémentaire ou nous fait oublier le principal...
Bloquer toute une liste d'ip, une liste de User Agents... Non seulement cela ne protégera rien, mais en plus cela empêchera une quantité importante d'utilisateurs de parcourir ton site.
Exemple:
Si un jour tu te fais cambrioler par quelqu'un qui s'appelle Dupond car la fenêtre de la cuisine était ouverte, tu fais quoi?
Tu bannis tous les duponds de ton quartier ou tu fermes la fenêtre de la cuisine? 
Face à la roche, le ruisseau l'emporte toujours, non pas par la force mais par la persévérance.