Bonjour a tous
Apres de longue recherche sur la manière de bloquer les antiscripts, je suis tombé sur divers script asse fonctionnel pour la plus part pour rediriger un utilisateur qui bloque les scripts sur votre site.

Jusqu’à présent, j’étaie entièrement satisfait, mais voila que maintenant, une nouvelle application de bloqueur de scripts viens d'arriver (ScriptSafe) .
Celle ci bloque tout, en passent par les scripts, les pubs, les iframes, etc.
Il suffit juste de sélectionner ce que l'on veux autoriser ou pas.

Bref, j'ai un site ou j'ai besoins absolument d'interdire ce type d'extension, question de sécurité.
Je voulais donc savoir comment je pourrais détecter si un utilisateur utilise cette extension par exemple et le rediriger ou le bloquer par la suite
Un script ? Par htacces ?

Merci pour votre aide
Modifié par djedi69 (06 Nov 2014 - 15:02)
Bonsoir et bienvenue sur Alsa Smiley smile
djedi69 a écrit :
Bref, j'ai un site ou j'ai besoins absolument d'interdire ce type d'extension, question de sécurité.

Hmm… C'est à dire ? Smiley hum
C'est a dire un site ou je paie les membres pour visionner des sites qui contienne des campagnes de pub.
Certain membres utilise ce type d extension pour bloquer une partie du script, resultat, ils gagnent de l'argent sans que les pub apparaissent et moi j'en perd.

J'ai deja instalé un bloquer adblock et un bloquer d 'anti script et un detecteur qui redirige le changement de proxi, l'ensemble est assé efficace, mais avec cette petit extension, pouf, tout s'annule.
Je recherche donc a rediriger un utilisateur qui utiliserai cette extension ou alors le rediriger si il block certain élément.

Dans ta question, on sent une certaine méfiance, je me permet donc de te rassurer car en effet, je force la pub a s'afficher mais il faut savoir que le concepts de mon site est justement de visionner des pubs.
Enfin bon, tu me pose cette question, j'espere au moins que tu a une aide a m'apporter Smiley biggol

j'ai trouvé ceci, cela sert a bloquer une extension google appelé google web accelerator
le code ce met dans le fichier htacces, peu etre y a t'il un moyen de faire un peu pres pareil ?

#block google web accelerator
RewriteEngine On
RewriteCond %{HTTP:x-moz} ^prefetch [OR]
RewriteCond %{X-moz} ^prefetch
RewriteRule .* - [F]
Modifié par djedi69 (06 Nov 2014 - 17:49)
a écrit :
un site ou je paie les membres pour visionner des sites qui contienne des campagnes de pub.


. . . - - - . . . !

Traduction approximative: les éditeurs de logiciels malveillants me payent très cher pour que je diffuse leur m**** aux plus grand nombre, et je paie des gens pour qu'ils installent des virus sur leur ordinateur

Plus sérieusement, on ne peut pas détecter de manière vraiment fiable les extensions qui sont installés. C'est juste une question de vie privée. Toutes tes tentatives pourront marcher un temps, mais à terme elles seront toujours vaines.

Sur le web, l'utilisateur a toujours le dernier mot.

Fais une app native pour smartphone avec ton contenu, si tu tiens à avoir le contrôle absolu sur tout. Là tu seras à peu près sûr que l'utilisateur ne pourra faire que ce que tu as prévu.
Tu auras toujours des tricheurs, mais beaucoup moins.
Salut quentin, et merci pour ta longue réponse plein de mots qui malheureusement, ne me fait pas vraiment avancer.
J'aime beaucoup ta définition de mon concept mais tu te trompe.
Je filtre chaque régie publicitaire ainsi que chaque pub, je travail d'ailleurs exclusivement avec des grandes régies qui ne pratiques pas ce genre de technique.
Tous mes membres sont ravis et touche une haute commission
Bref, tout a fait d'accord avec le fait que l on pourra toujours contourner une protection, mais le but dans tout ça est plutôt de mettre différent paliers de protection afin de limiter les dégâts.
Et si l'internaute peu le contrer, cela marche dans les 2 sens

Ayant un contrat avec les éditeurs et les annonceurs, je me doit de proposer un service clean.
J'aurais bien travailler sur une application de mobile mais cela n'est pas vraiment compatible avec tous mes services.

Admettons que cela ne soit pas possible même si je sait qu'il existe toujours une solution
Comme on dit ( ya pas de problème, que des solutions )
Mon autre question est donc :
Comment peut on détecter si un élément ( un cadre, une iframe, une div, une source ) qui serait bloquer par l'utilisateur et l'avertir d'un message ou le rediriger ?
Tu peux toujours essayer de voir si le contenu des iframes, images, vidéos, etc. a bien été chargé, et si après un délai excessif il n'y a toujours rien, en conclure que ça a été bloqué. Pour ça en javascript tu as les évènements load & co.

Par contre et surtout pour les iframes, ça pourrait ne pas marcher à cause de la same origin policy. Je n'en sais pas plus sur les détails, je te laisse te renseigner.

Quoi qu'il en soit il faut faire très attention, pas facile de savoir si le contenu n'a pas été chargé à temps parce qu'il a été volontairement bloqué ou simplement parce que l'utilisateur a une mauvaise connexion, surfe en 3G, ou a une chute soudaine de connectivité.
Ok, je vais essayer de me renseigner sur le javascript que je connais peu et cette fonction évènements load & co.
Merci a toi pour tes réponses, je reviendrai si je bloque sur ce sujet
Smiley cligne