Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Jedno konto = jeden użytkownik
widmo_91
post
Post #1





Grupa: Zarejestrowani
Postów: 109
Pomógł: 25
Dołączył: 10.08.2009

Ostrzeżenie: (0%)
-----


Wdrażam stronę z płatnościami abonamentowymi.
Zastanawiam się jak można utrudnić życie nieuczciwym użytkownikom (dzielącym się hasłem) przy okazji nie utrudniając życia uczciwym użytkownikom.
Są na to jakieś sprawdzone sposoby?
Można ten proces w pełni zautomatyzować czy bez interwencji administratora się nie obędzie?
Jakie wy macie rozwiązania na tym polu?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 14)
Turson
post
Post #2





Grupa: Zarejestrowani
Postów: 4 291
Pomógł: 829
Dołączył: 14.02.2009
Skąd: łódź

Ostrzeżenie: (0%)
-----


Jeżeli użytkownik jest aktualnie online na 2 różnych IP to coś jest nie tak
Go to the top of the page
+Quote Post
!*!
post
Post #3





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Cytat(Turson @ 26.02.2014, 17:39:14 ) *
Jeżeli użytkownik jest aktualnie online na 2 różnych IP to coś jest nie tak

Czyli jak zaloguje się z tabletu to muszę dostać ban bo jednocześnie jestem zalogowany też na laptopie?

@widmo_91 - nie ma prostego sposobu i musisz to przeboleć.
Go to the top of the page
+Quote Post
widmo_91
post
Post #4





Grupa: Zarejestrowani
Postów: 109
Pomógł: 25
Dołączył: 10.08.2009

Ostrzeżenie: (0%)
-----


Wiem, że nie ma prostego sposobu dlatego założyłem ten temat w takim dziale żeby o tym podyskutować.
Co do bana to niekoniecznie myślałem o jakimś algorytmie, który raportował by potencjalne nadużycia i admin jako istotna rozumna podejmowałby decyzję.
Go to the top of the page
+Quote Post
!*!
post
Post #5





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Zainwestuj w system oparty o tokeny, tanie to nie jest ale przynajmniej masz pewność że na jedno konto będzie zalogowany tylko jeden użytkownik (IMG:style_emoticons/default/wink.gif)
Go to the top of the page
+Quote Post
Turson
post
Post #6





Grupa: Zarejestrowani
Postów: 4 291
Pomógł: 829
Dołączył: 14.02.2009
Skąd: łódź

Ostrzeżenie: (0%)
-----


Cytat(!*! @ 26.02.2014, 18:45:15 ) *
Czyli jak zaloguje się z tabletu to muszę dostać ban bo jednocześnie jestem zalogowany też na laptopie?

Ban + kara finansowa.

Nie sądzę, że od razu ban, ale
Cytat
Co do bana to niekoniecznie myślałem o jakimś algorytmie, który raportował by potencjalne nadużycia i admin jako istotna rozumna podejmowałby decyzję.

jest rozsądne.
Poza tym, po co tablet i laptop powinny mieć to samo IP, jeżeli korzystają z tej samej sieci.
Go to the top of the page
+Quote Post
sazian
post
Post #7





Grupa: Zarejestrowani
Postów: 1 045
Pomógł: 141
Dołączył: 19.09.2006
Skąd: B-tów

Ostrzeżenie: (0%)
-----


Cytat(Turson @ 27.02.2014, 11:20:00 ) *
Poza tym, po co tablet i laptop powinny mieć to samo IP, jeżeli korzystają z tej samej sieci.

nie jeśli nie są za natem.
Mogę mieć jedno publiczne IP na komputerze i drugie na tablecie z 3G/4G. Mogę mieć również zmienne IP(np. neostrada) i wtedy raz łącze się z jednego IP, a kilka sekund później mogę mieć drugie - w neostradzie zmienia się co najmniej raz na dobę. Idąc dalej tym tropem, mogę mieć internet mobilny, a z powodu słabego sygnału będzie się on co chwile rozłączał i łączył ponownie więc co drugą operację mogę mieć z innego IP
Go to the top of the page
+Quote Post
Turson
post
Post #8





Grupa: Zarejestrowani
Postów: 4 291
Pomógł: 829
Dołączył: 14.02.2009
Skąd: łódź

Ostrzeżenie: (0%)
-----


sazian, nie zagłębiajmy się w ten wątek, bo temat nie o tym. Sprawdzanie IP jest sposobem niedokładnym i tylko pobieżnym.
Go to the top of the page
+Quote Post
Posio
post
Post #9





Grupa: Zarejestrowani
Postów: 417
Pomógł: 44
Dołączył: 23.06.2011

Ostrzeżenie: (0%)
-----


Chłopaki właśnie daliście mi zaj*bisty pomysł na aplikacje ! Dziękuje (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
freemp3
post
Post #10





Grupa: Zarejestrowani
Postów: 467
Pomógł: 77
Dołączył: 6.09.2008
Skąd: Miechów / Kraków

Ostrzeżenie: (0%)
-----


Hmm... no cóż raczej będzie to ciężkie do realizacji, bo zawsze się znajdzie ktoś kto będzie kombinował. Najprostszym sposobem jest chyba zapis aktualnej sesji użytkownika. Jeśli ktoś inny zaloguje się z innego urządzenia / przeglądarki pierwszy użytkownik zostanie wylogowany.

Możesz też sprawdzać ilu użytkowników jest zalogowanych jednocześnie na danym koncie i w zależności od tego blokować konta. Ustalić sobie jakiś przedział np do 5 jest ok, 5-10 może być coś nie tak i ewentualnie blokować ręcznie, a powyżej 10 blokować z automatu.

Co do adresów IP to mogą one służyć raczej jako informacja dodatkowa, a nie do bezpośredniego sprawdzania użytkowników.
Go to the top of the page
+Quote Post
Posio
post
Post #11





Grupa: Zarejestrowani
Postów: 417
Pomógł: 44
Dołączył: 23.06.2011

Ostrzeżenie: (0%)
-----


W twoim przypadku najłatwiej moim zdaniem będzie połączyć system tokenow oraz maksymalną liczbę aktywnych sesji dla danego użytkownika.
Go to the top of the page
+Quote Post
nasty
post
Post #12





Grupa: Zarejestrowani
Postów: 634
Pomógł: 14
Dołączył: 27.05.2006
Skąd: Berlin

Ostrzeżenie: (0%)
-----


Zrob logowanie oparte na koncie Facebook czy Gmail. Ludzie niechetnie dziela sie swoim kontem FB z innymi.
Go to the top of the page
+Quote Post
Pyton_000
post
Post #13





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


hasła sms dla istotnych operacji
Go to the top of the page
+Quote Post
wojciechwajs80
post
Post #14





Grupa: Zarejestrowani
Postów: 0
Pomógł: 0
Dołączył: 13.03.2014
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Z sms-em to b.dobry pomysł. Nie wszyscy chcą udostępniać numer.
Go to the top of the page
+Quote Post
Pyton_000
post
Post #15





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Oporni w sumie mogą kupić byle jaką kartę za 5 zeta jeżeli jest to warte zachowu
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 18:21