Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP] Skrypt odczytujący ip
cinus_pl
post 8.10.2010, 19:36:15
Post #1





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 30.06.2010

Ostrzeżenie: (0%)
-----


Witam!
Zakładam stronę z płatnym dostępem do części materiału. Chciałbym, by podczas logowania skrypt odczytywał ip użytownika po to, by przy kolejnych logowaniach przepuszczał tylko osobę z tym ip (chcę uniknąć rozdawania kont i haseł). Można w jakiś sposób to zrobić? Problem istnieje z użytkownikami neo, jakiś sposób na nich też jest? Nie wiem czy dobrze kojarzę, ale oprócz ip widniejącego w sieci jest też ip stałe komputera. Da się je w jakiś sposób odczytać? Zawiłe dość, ale mam nadzieję, że ktoś się połapie.
Pozdrawiam
Go to the top of the page
+Quote Post
Ulysess
post 8.10.2010, 20:18:42
Post #2





Grupa: Zarejestrowani
Postów: 695
Pomógł: 65
Dołączył: 27.07.2009
Skąd: Y

Ostrzeżenie: (0%)
-----


nie dasz rady sprawdzić IP wew.
hmm wydaje mi się że mógłbyś ciasteczka wykorzystać
Go to the top of the page
+Quote Post
cinus_pl
post 8.10.2010, 21:17:34
Post #3





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 30.06.2010

Ostrzeżenie: (0%)
-----


a ciasteczka byłyby dobrym zabezpieczeniem? i czy jeśli ciasteczka będą przesłane do kogoś innego, to ta osoba może omiąć zabezpieczenia?
Go to the top of the page
+Quote Post
kilab
post 8.10.2010, 21:22:11
Post #4





Grupa: Zarejestrowani
Postów: 180
Pomógł: 19
Dołączył: 4.11.2007

Ostrzeżenie: (0%)
-----


Nie, ciasteczka nie są dobrym zabezpieczeniem. Każdy może je usunąć i wejść na stronę jako nowa osoba.


--------------------
Go to the top of the page
+Quote Post
cinus_pl
post 8.10.2010, 21:28:13
Post #5





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 30.06.2010

Ostrzeżenie: (0%)
-----


to w takim razie czy istnieje dobre zabezpieczenie, które w 100% zblokuje możliwośc wchodzenia kilku użytkownikom z jednego konta?
Go to the top of the page
+Quote Post
uzi123
post 8.10.2010, 21:31:02
Post #6





Grupa: Zarejestrowani
Postów: 31
Pomógł: 5
Dołączył: 7.05.2010

Ostrzeżenie: (0%)
-----


Sprawdzanie IP opiera się najczęściej na mniej więcej takiej funkcji:
  1. function get_IP(){
  2.  
  3. if ($_SERVER['HTTP_X_FORWARDED_FOR']) {
  4. $ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
  5. }
  6. else {
  7. $ip = $_SERVER['REMOTE_ADDR'];
  8. }
  9.  
  10. return $ip;
  11. }


Jak widzisz opiera się to o zmienne SERVER, a więc nie jest to do końca wiarygodne. Jedyne co możesz zrobić (jak nie chcesz haseł i loginów) to spróbować zebrać jak najwięcej informacji o osobie i porównywać to z tym, co zapiszesz sobie w bazie danych. Możesz wykorzystać do tego:
  1. ciasteczka - zarówno te klasyczne jak i te z flash (zwróć uwagę na to, że ciasteczka można próbować przenosić między komputerami, co może nie być dla Ciebie najlepsze)
  2. sprawdzenia IP - osoby łączące się przez proxy, mające zmienne IP mogą mieć problem
  3. sprawdzanie danych przeglądarki, domyślnego języka ($_SERVER['HTTP_USER_AGENT'], $_SERVER['HTTP_ACCEPT_LANGUAGE'], $_SERVER['HTTP_ACCEPT_CHARSET'], $_SERVER['HTTP_ACCEPT'], $_SERVER['HTTP_ACCEPT_ENCODING']) - zwykle dla danej przeglądarki jest stałe, ale nie może do końca jednoznacznie zidentyfikować osoby (według statystyk na mojej stronie najpopularniejszy zestaw ma około 25% czytelników)

według mnie każde z tych rozwiązań przyniesie sporo kłopotów i obciąży aplikacje, a każdego z nich nie stosował bym oddzielnie.

p.s.
Może można skorzystać z kont z jakiegoś serwisu społecznościowego (np Facebook API) do autoryzacji, ale nigdy z czymś takim nie pracowałem więc nie wiem (no i kwestia zasięgu)


--------------------
-------------------------------------------------------------------------
My blog
Go to the top of the page
+Quote Post
cinus_pl
post 8.10.2010, 21:41:57
Post #7





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 30.06.2010

Ostrzeżenie: (0%)
-----


dzięki, będę kombinowaćsmile.gif
Go to the top of the page
+Quote Post
erix
post 8.10.2010, 22:51:52
Post #8





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
to w takim razie czy istnieje dobre zabezpieczenie, które w 100% zblokuje możliwośc wchodzenia kilku użytkownikom z jednego konta?

Nie. Wszystko da się obejść...


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.06.2025 - 08:46