Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Sposoby identyfikacji usera
cichy
post
Post #1





Grupa: Przyjaciele php.pl
Postów: 197
Pomógł: 0
Dołączył: 9.09.2003
Skąd: z Marsa

Ostrzeżenie: (0%)
-----


Witam.
Dawno temu założyłem wątek na temat zabezpieczania własnej sesji.
Jako że nikt mi nie odpowiedział (poza tym że został przeniesiony) mam kolejne pytanie.
Jakie znacie sposoby na zidentyfikowanie użytkownika?
Poza IP, Hostem, User_agentem..
Im więcej pomysłów tym lepiej.

Pozdro.

PS. przeszukałem forum ale nic co by mnie interesowało nie znalazłem.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
radziel
post
Post #2





Grupa: Zarejestrowani
Postów: 103
Pomógł: 0
Dołączył: 25.04.2003
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Możesz zrobić logowanie... innego poza tymi które wymieniłeś nie znam ...
Go to the top of the page
+Quote Post
cichy
post
Post #3





Grupa: Przyjaciele php.pl
Postów: 197
Pomógł: 0
Dołączył: 9.09.2003
Skąd: z Marsa

Ostrzeżenie: (0%)
-----


Cytat
Możesz zrobić logowanie... innego poza tymi które wymieniłeś nie znam ...

Nie chodzi mnie o logowania tylko o informacje dotyczące tego czego user używa, co ma na kompie i tak dalej. (np IP, UserAgent)
Wszystko co pomoże mi utwierdzić się w przekonaniu że to jest ta włąśnie osoba a nie inna.
Mam nadzieje ze rozumiecie.

Pozdro
Go to the top of the page
+Quote Post
cichy
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 197
Pomógł: 0
Dołączył: 9.09.2003
Skąd: z Marsa

Ostrzeżenie: (0%)
-----


Witam ponownie.
Tak sie troszke zastanawiałęm i znalazłem pare możliwości.[php:1:9c572fabe1]<?php
$_SERVER['HTTP_ACCEPT_LANGUAGE'];
$_SERVER['HTTP_HOST'];
$_SERVER['REMOTE_PORT'];
?>[/php:1:9c572fabe1]
Co myślicie o dodaniu jeszcze takich możliwości?
Generalnie chodzi mi o to żeby mieć jak najwięcej pewności że nikt nie podszywa się pod usera gdy przechwyci jego SIDa.

Pozdro
Go to the top of the page
+Quote Post
trax
post
Post #5





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 21.01.2004

Ostrzeżenie: (0%)
-----


Mógłbyś zastanowić się nieco nad możliwościami jaki niesie ze sobą JavaScript. Mam tu na myśli rodzaj i wersję przeglądarki oraz wersję systemu operacyjnego, choć faktem jest iż że te rzeczy mogą się zmieniać. O ile zauważyłem nie mówiłeś nic o cookie, a to chyba też daje jakieś możliwości. A pomysł nawet mi się podoba.
Mam jednak uwagę: co jeśli user wejdzie na stronę z innego komputera, z innego hosta itp.? Najskuteczniejszym rozwiązaniem (choć dla użytkownika nieco niewygodnym) wydaję się być jednak logowanie...
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 7.10.2025 - 01:25