Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Informację o uzytkowniku i komputerze
Domin
post 21.12.2006, 01:41:45
Post #1





Grupa: Zarejestrowani
Postów: 136
Pomógł: 0
Dołączył: 17.11.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Powiecie mi że było, ale zanim tak napiszecie to przeczytajcie.

Jak wyciagnąć i w jak największy sposób uniemożliwić użytkownikowi zakładanie fikcyjnyck kont aby aby mógł sobie wykląć użytkowników.

Myślałęm o wyciągnięciu jak największej ilości danych:
- ip
- host
- przeglądarka
- system
- MAC (ale jak narazie nie wiem jak)
a na dodatek ciacho

np. blokujemy sobie użytkownika o takich danych i przy następnej próbie logowania wysyłamy mu ciacho że komputer jest zablokowany, a konto blokujemy bądź usuwamy. Ale użytkownik z takim ip, hostem, przegladarka, systemem, macem chce założyć sobie nowe konto, ale usunął ciacho więc pobieramy dane od użytkownika jeśli ma takie dane jak zablokowane to uniemożliwiamy mu rejestracje.

Czy to jest dobry pomysł czy macie lepsze, a moze jak Wy to rozwiązaliście.


--------------------
Głupi wie wszystko, mądry uczy się całe życie.
Go to the top of the page
+Quote Post
spryciula
post 21.12.2006, 01:45:49
Post #2





Grupa: Zarejestrowani
Postów: 73
Pomógł: 0
Dołączył: 9.12.2006

Ostrzeżenie: (0%)
-----


zawsze może sobie, zmienić IP, użyć innej przeglądarki itp

a dlaczego chcesz blokować zakładanie kont?questionmark.gif
Go to the top of the page
+Quote Post
Domin
post 21.12.2006, 01:52:18
Post #3





Grupa: Zarejestrowani
Postów: 136
Pomógł: 0
Dołączył: 17.11.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Znajomy prowadzi portal sportowy o dużym natężeniu użytkowników i wiadomo jak z użytkownikami są tacy co lubią się napinać i wyklinać innych. Ale same zablokowanie konta mu nic nie da, bo założy inne fikcyjne i robi to samo... Dlatego chcę mu uniemożliwić zakładanie kolejnych kont.

A jeśli chodzi o dane, to może zmienić np. ip, ale nie sądzę żeby zmienił wszystko, więc jeśli 4 z 5 wartosci się zgadza wtedy konta nie utworzy, a administrator będzie miał większy spokój.


--------------------
Głupi wie wszystko, mądry uczy się całe życie.
Go to the top of the page
+Quote Post
Denver
post 21.12.2006, 04:04:03
Post #4





Grupa: Zarejestrowani
Postów: 132
Pomógł: 0
Dołączył: 24.09.2003
Skąd: Giżycko / Wrocław

Ostrzeżenie: (0%)
-----


Z własnego doświadczenia podpowiem, że chyba najwygodniejszym zabezpieczeniem przed natręciuchami jest możliwość założenia tylko jednego konta z danego adresu e-mail. Po rejestracji należy konto potrwierdzić kliknięciem w odnośnik z kodem aktywacyjnym wysłanym na pocztę. Nie zdarzyli mi się jeszcze użytkownicy mający ochotę łazić po stronach z darmowymi skrzynkami pocztowymi i zakładający coraz to nowe maile, zatem jak na razie takie zabepieczenie u mnie - odpukać - działa.


--------------------
Go to the top of the page
+Quote Post
arczi
post 21.12.2006, 09:37:19
Post #5





Grupa: Zarejestrowani
Postów: 66
Pomógł: 0
Dołączył: 17.10.2006
Skąd: Rzeszów

Ostrzeżenie: (0%)
-----


u siebie robie tak, ze najpierw blokowane jest konto uzytkownika (jedno konto- jeden mail) - za np. bardzo mocna przesade w komentarzach smile.gif

natomiast za proby jakiegokolwiek hacku blokuje IP, jesli sobie zmieni i sprobuje znow sobie pohackowac znowu block IP - przynajmniej moi moderatorzy maja co robic... smile.gif

Ten post edytował arczi 21.12.2006, 09:37:50
Go to the top of the page
+Quote Post
Domin
post 21.12.2006, 11:32:31
Post #6





Grupa: Zarejestrowani
Postów: 136
Pomógł: 0
Dołączył: 17.11.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Nad e-mailami próbowałem, ale są ludzie którzy mają po kilkanaście e-maili... A z doświadczenia wiem że są tacy co zakładają kolejne e-maile zeby się zarejestrować np. w Typerze.

Co do blokowania IP, to musisz niezapominać że bardzo duża ilość użytkowników ma IP zmienne ze względu np. na Neostradę.

MOże być też problem z użytkownikami którzy używają komputera w kilka osób, ale cóż trzeba poświęcić dobro portalu dla tych kilku osób.


--------------------
Głupi wie wszystko, mądry uczy się całe życie.
Go to the top of the page
+Quote Post
Speedy
post 21.12.2006, 14:18:23
Post #7





Grupa: Zarejestrowani
Postów: 651
Pomógł: 28
Dołączył: 4.12.2004

Ostrzeżenie: (0%)
-----


Jak ktoś będzie upierdliwy, to się nigdy w pełni nie zabezpieczysz.
Możesz co najwyżej usuwać/blokować kolejne konta. Może to natrętne osoby zniechęci do kolejnych rejestracji...


--------------------
Sygnatura niezgodna z regulaminem.
Go to the top of the page
+Quote Post
woolkan
post 21.12.2006, 14:30:27
Post #8





Grupa: Zarejestrowani
Postów: 26
Pomógł: 0
Dołączył: 10.06.2006

Ostrzeżenie: (0%)
-----


a jeśli Cię stać to zawsze możesz potwierdzać rejestrację np poprzez przesłanie kodu aktywacyjnego w sms smile.gif w końcu ileż można mieć numerów? smile.gif
Go to the top of the page
+Quote Post
cadavre
post 21.12.2006, 16:51:02
Post #9





Grupa: Zarejestrowani
Postów: 472
Pomógł: 7
Dołączył: 7.12.2005
Skąd: Gliwice

Ostrzeżenie: (0%)
-----


Najlepsze rozwiązanie to właśnie zakładanie jednego konta na jeden e-mail oraz paru moderatorów którzy będą sprawdzać owe konta. Poza tym wiadoma cenzura etc. przy pisaniu czegoś gdzie user "mógł sobie wykląć użytkowników".


--------------------
Silesian PHP User Group - www.spug.pl
Symfony2, OAuth2, budowanie API - masz pytania? Pisz!
Go to the top of the page
+Quote Post
Domin
post 22.12.2006, 03:28:38
Post #10





Grupa: Zarejestrowani
Postów: 136
Pomógł: 0
Dołączył: 17.11.2004
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


jeszczę nad tym pomyślę, ale skoro sprawdza się u was to czemu nie miało by się sprawdzić tutaj...


--------------------
Głupi wie wszystko, mądry uczy się całe życie.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 03:41