Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php][mysql] Rejestracja użytkownika w serwisie
-tomii-
post 27.08.2007, 22:29:09
Post #1





Goście







Witam. Chciałem zapytać jaki macie pogląd na temat rejestracji użytkownika w serwisie. Zaczynam tworzyć własny skrypt i zastanawia mnie jedna sprawa, a mianowicie. Jaki portal by nie odwiedził rejestracja końcowa wymaga potwierdzenia, poprzez kliknięcie w link wysłany, na podany w trakcie rejestracji adres e-mail.

Stąd moje zapytanie - czy to jest konieczne? czy zwiększa bezpieczeństwo? Czy nie można się obejść bez tego?
Z drogiej strony zapewne ograniczy, gdyby znalazła się taka osoba, nagminne zapełnianie bazy "duperelami", bo można by się rejestrować w kółko ... hmmm chyba sobie sam odpowiedziałem ;-) no ale Wasze zdanie chętnie poznam ...
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 7)
kicaj
post 27.08.2007, 22:44:46
Post #2





Grupa: Zarejestrowani
Postów: 1 640
Pomógł: 28
Dołączył: 13.02.2003
Skąd: Międzyrzecz/Poznań

Ostrzeżenie: (0%)
-----


Nie jest to konieczny wymog, ale zapewnia ze uzytkownik to czlowiek a nie bot i potwierdza autentycznosc maila. Jezeli nie chcesz miec aktywacji przez e-mail, to najlepiej jakbys zasotosowal w rejestracji kod Captcha, wtedy automat sobie nie poradzi...


--------------------
PHP Developer

"Nadmiar wiedzy jest równie szkodliwy jak jej brak" Émile Zola
Go to the top of the page
+Quote Post
sticker
post 27.08.2007, 22:54:15
Post #3





Grupa: Zarejestrowani
Postów: 611
Pomógł: 19
Dołączył: 28.02.2005
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


automat i z captcha sobie poradzi smile.gif


--------------------
Go to the top of the page
+Quote Post
-tomii-
post 27.08.2007, 22:59:29
Post #4





Goście







Po przeczytaniu kilku artykułów chyba zostanę przy potwierdzaniu mailem.
P.S. Czy to prawda że:
Cytat
Tymczasem obecnie coraz częściej dochodzi do paradoksalnej sytuacji, w której programy komputerowe radzą sobie z odczytaniem CAPTCHA, ...


cały art. http://di.com.pl/archiwum/16828.html
Go to the top of the page
+Quote Post
kicaj
post 27.08.2007, 23:11:24
Post #5





Grupa: Zarejestrowani
Postów: 1 640
Pomógł: 28
Dołączył: 13.02.2003
Skąd: Międzyrzecz/Poznań

Ostrzeżenie: (0%)
-----


I tak i nie...

Zalezy od rodzaju zabezpieczenia, jezeli obrazek z kodem bedzie napisany nietypowa czcionka i roznorodnym tlem to bot sobie nie poradzi, pomysl ze zdjeciami w/w arcie jest dobry, dzialania matematyczne takze, chodzi jednak o to aby uzytkownik przepisal kod/wybral zdjecie/obliczyl w jak najszybszym czasie oraz bez zadnego wysilku, ktory moze zniechecic...


--------------------
PHP Developer

"Nadmiar wiedzy jest równie szkodliwy jak jej brak" Émile Zola
Go to the top of the page
+Quote Post
drPayton
post 28.08.2007, 10:27:46
Post #6





Grupa: Zarejestrowani
Postów: 890
Pomógł: 65
Dołączył: 13.11.2005
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


@Kicaj:
Z tego co się ostatnio pisze automaty radzą sobie z tym perfekcyjnie. Doszło to już (podobno) do takiego stopnia, że kod, którego nie będzie w stanie złamać automat będzie również nieczytelny dla usera.
Go to the top of the page
+Quote Post
sticker
post 28.08.2007, 19:48:20
Post #7





Grupa: Zarejestrowani
Postów: 611
Pomógł: 19
Dołączył: 28.02.2005
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


obecnie przeciw botom stosuje sie raczej obliczanie wyrażeń możan też na przykład dać tekst do captcha np. taki: "wpisz a " tongue.gif

poza tym wymaganie dotyczące potwierdzenia mailem ma jeszcze jedną zalete otóż wiemy że użytkownik w mniejszym bądź wiekszym stopniu korzysta z podanego adresu email, a to daje możliwość spamowania (np płatną reklamą)


--------------------
Go to the top of the page
+Quote Post
hesar
post 29.08.2007, 13:08:45
Post #8





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 29.08.2007

Ostrzeżenie: (0%)
-----


osobiscie spotkalem sie z sytuacja ze i potwierdzenie mailem nie skutkuje - po prostu skrypty rejestruja sie przy pomocy wygenerowanego na serwerze spamerskim maila i z tego konta potwierdzaja rejestracje
wg mnie najlepszym rozwiazaniem do rejestracji uzytkownika sa rozwiazania indywidualne do ktorych standardowe boty w zaden sposob sie nie dobiora (typu podaj wynik mnozenia 2*2 albo podaj 5 litere slowa xxxxx albo kliknij na 3 checkbox od lewej)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 16:05