Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Walidacja użytkownika
oczkers
post
Post #1





Grupa: Zarejestrowani
Postów: 7
Pomógł: 0
Dołączył: 6.04.2011

Ostrzeżenie: (0%)
-----


Aktualnie mój skrypt weryfikuje cookies, sesję oraz ip (wraz z wykrywaniem proxy) użytkownika sprawdzając czy już z korzystał z pewnych funkcji portalu. Aby zabezpieczyć swój skrypt w jeszcze większym stopniu (mam dużo użytkowników omijających aktualne ograniczenia) chciałbym zmusić javascript do generowanie hashu z numeru seryjnego płyty głównej lub coś w tym stylu (niestety nie znam możliwości tego języka).
Gdybyście byli tak uprzejmi i podpowiedzieli mi czy możliwe jest wykonanie czegoś takiego.

Ewentualnie będę próbował generować hash z nagłówków wysyłanych przez przeglądarkę oraz początku adres IP (przy zmiennym bardzo często pierwsze 2/4 cyfry pozostają takie same).
Go to the top of the page
+Quote Post
northman
post
Post #2





Grupa: Zarejestrowani
Postów: 22
Pomógł: 2
Dołączył: 13.03.2005

Ostrzeżenie: (0%)
-----


z tego co mi wiadomo wink.gif ...to model TCP/IP (Transmission Control Protocol/Internet Protocol) nie ma dojścia do warstwy fizycznej, przez co nie uzyskasz żadnych danych na temat nr-seryjnych płyt głównych nr mac itp...Chyba, że mówisz np. o sieci LAN.
google: OSI TCP/IP LAN

Ten post edytował northman 23.06.2011, 12:31:21
Go to the top of the page
+Quote Post
Adi32
post
Post #3





Grupa: Zarejestrowani
Postów: 348
Pomógł: 26
Dołączył: 8.10.2008
Skąd: Lublin

Ostrzeżenie: (0%)
-----


To też będzie do pominięcia.

Myślę, że nie ma zabezpieczenia który nie byłby do ominięcia.


--------------------
Wolałem języki z rodziny C ale poszedłem na łatwizne...
Go to the top of the page
+Quote Post
Sephirus
post
Post #4





Grupa: Zarejestrowani
Postów: 1 527
Pomógł: 438
Dołączył: 28.06.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Przede wszystkim wszystko co masz w JS twoi userzy też mają w JS wink.gif więc nie tędy droga (nie mówiąc o awykonalności tego pomysłu ;P)

Może pobaw się w konfiguracje serwera wink.gif trochę regułek tu i tam i można im trochę życie utrudnić wink.gif


--------------------
If you're good at something, never do it for free.
Potrzebujesz skryptu JS lub PHP - szukasz kogoś kto przetestuje twoją aplikację pod względem bezpieczeństwa? Szybko i solidnie? Napisz ;)
Mój blog - Jak zwiększyć wydajność front-endu - O buforowaniu wyjścia w PHP słów kilka...
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 17:26