![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 109 Pomógł: 25 Dołączył: 10.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Wdrażam stronę z płatnościami abonamentowymi.
Zastanawiam się jak można utrudnić życie nieuczciwym użytkownikom (dzielącym się hasłem) przy okazji nie utrudniając życia uczciwym użytkownikom. Są na to jakieś sprawdzone sposoby? Można ten proces w pełni zautomatyzować czy bez interwencji administratora się nie obędzie? Jakie wy macie rozwiązania na tym polu? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%) ![]() ![]() |
Jeżeli użytkownik jest aktualnie online na 2 różnych IP to coś jest nie tak
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 109 Pomógł: 25 Dołączył: 10.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Wiem, że nie ma prostego sposobu dlatego założyłem ten temat w takim dziale żeby o tym podyskutować.
Co do bana to niekoniecznie myślałem o jakimś algorytmie, który raportował by potencjalne nadużycia i admin jako istotna rozumna podejmowałby decyzję. |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Zainwestuj w system oparty o tokeny, tanie to nie jest ale przynajmniej masz pewność że na jedno konto będzie zalogowany tylko jeden użytkownik (IMG:style_emoticons/default/wink.gif)
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%) ![]() ![]() |
Czyli jak zaloguje się z tabletu to muszę dostać ban bo jednocześnie jestem zalogowany też na laptopie? Ban + kara finansowa. Nie sądzę, że od razu ban, ale Cytat Co do bana to niekoniecznie myślałem o jakimś algorytmie, który raportował by potencjalne nadużycia i admin jako istotna rozumna podejmowałby decyzję. jest rozsądne. Poza tym, po co tablet i laptop powinny mieć to samo IP, jeżeli korzystają z tej samej sieci. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 1 045 Pomógł: 141 Dołączył: 19.09.2006 Skąd: B-tów Ostrzeżenie: (0%) ![]() ![]() |
Poza tym, po co tablet i laptop powinny mieć to samo IP, jeżeli korzystają z tej samej sieci. nie jeśli nie są za natem. Mogę mieć jedno publiczne IP na komputerze i drugie na tablecie z 3G/4G. Mogę mieć również zmienne IP(np. neostrada) i wtedy raz łącze się z jednego IP, a kilka sekund później mogę mieć drugie - w neostradzie zmienia się co najmniej raz na dobę. Idąc dalej tym tropem, mogę mieć internet mobilny, a z powodu słabego sygnału będzie się on co chwile rozłączał i łączył ponownie więc co drugą operację mogę mieć z innego IP |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%) ![]() ![]() |
sazian, nie zagłębiajmy się w ten wątek, bo temat nie o tym. Sprawdzanie IP jest sposobem niedokładnym i tylko pobieżnym.
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 417 Pomógł: 44 Dołączył: 23.06.2011 Ostrzeżenie: (0%) ![]() ![]() |
Chłopaki właśnie daliście mi zaj*bisty pomysł na aplikacje ! Dziękuje (IMG:style_emoticons/default/smile.gif)
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 467 Pomógł: 77 Dołączył: 6.09.2008 Skąd: Miechów / Kraków Ostrzeżenie: (0%) ![]() ![]() |
Hmm... no cóż raczej będzie to ciężkie do realizacji, bo zawsze się znajdzie ktoś kto będzie kombinował. Najprostszym sposobem jest chyba zapis aktualnej sesji użytkownika. Jeśli ktoś inny zaloguje się z innego urządzenia / przeglądarki pierwszy użytkownik zostanie wylogowany.
Możesz też sprawdzać ilu użytkowników jest zalogowanych jednocześnie na danym koncie i w zależności od tego blokować konta. Ustalić sobie jakiś przedział np do 5 jest ok, 5-10 może być coś nie tak i ewentualnie blokować ręcznie, a powyżej 10 blokować z automatu. Co do adresów IP to mogą one służyć raczej jako informacja dodatkowa, a nie do bezpośredniego sprawdzania użytkowników. |
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 417 Pomógł: 44 Dołączył: 23.06.2011 Ostrzeżenie: (0%) ![]() ![]() |
W twoim przypadku najłatwiej moim zdaniem będzie połączyć system tokenow oraz maksymalną liczbę aktywnych sesji dla danego użytkownika.
|
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 634 Pomógł: 14 Dołączył: 27.05.2006 Skąd: Berlin Ostrzeżenie: (0%) ![]() ![]() |
Zrob logowanie oparte na koncie Facebook czy Gmail. Ludzie niechetnie dziela sie swoim kontem FB z innymi.
|
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
hasła sms dla istotnych operacji
|
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 0 Pomógł: 0 Dołączył: 13.03.2014 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Z sms-em to b.dobry pomysł. Nie wszyscy chcą udostępniać numer.
|
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
Oporni w sumie mogą kupić byle jaką kartę za 5 zeta jeżeli jest to warte zachowu
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 18:21 |