Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Zabezpieczenie przed wielokrotnym glosowaniem
Forum PHP.pl > Forum > PHP
cros
Tak jak w temacie, pisze skrypt ktory bedzie zliczal ilosc klikniec na danego uzytkownika (glosow), cos w stylu sondy, ale chcialbym go zabezpieczyc jakos przed
wielokrotnym kilkaniem na jednego uzytkownika, tak aby ktos sobie nie podbijal glosow.
Zabezpieczenie sie ciasteczkami i numerem Ip = kiepskie zabezpieczenie, poniewaz wielkszosc osob ma zmienne IP, a wykasowac ciasteczko to tez nie problem.
Ciekawy jestem jak zabezpieczaja sie serwisy z grami WWW, w ktorych generuje sie linki i jak ktos w taki link wejdzie to automatycznie dostaje sie jakies bonusy, tyle ze z jednego komputera mozna tylko raz wejsc w taki link, probowalem kasowac ciasteczka i zmienic IP i nadal nie bylo mozna powtornie dostac bonusa za wejscie - wlasnie o takie zabezpieczenie mi chodzi.
Nie chce informacji jak zlamac takie zabezpieczenie, bo nie gram w takie gry i nie mam zamiaru oszukiwac, tylko chcialbym takie cos miec w swoim serwisie.
Zeby nie mozna bylo kilkac 2 raz w ten sam link...
Macie jakies sposoby na to?
Zdaje sobie sprawe ze 100% sposobu to raczej nie ma, ale jakis najbardziej zblizony do 100% by sie przydal smile.gif
Wicepsik
Najlepsze rozwiązanie to sprawdzanie po IP.
cros
Cytat(Wicepsik @ 6.11.2009, 19:32:59 ) *
Najlepsze rozwiązanie to sprawdzanie po IP.

Lecz to najprostrze zabezpieczenie do ominiecia, nawet jak ktos ma stale IP moze wejsc przez proxy - ODPADA
Blame
Z tego co mi wiadomo, w php jest możliwość sprawdzenia ip kryjącego się za proxy. LINK czwarta notka od góry.
cros
Cytat(Blame @ 6.11.2009, 19:53:46 ) *
Z tego co mi wiadomo, w php jest możliwość sprawdzenia ip kryjącego się za proxy. LINK czwarta notka od góry.

Rozumiem, dzieki, przyda sie, ale niestety nie w tym skrypcie, bo jak juz pisalem wiekszosc ma zmienne Ip, neozdrada, netia itp, narazie dominuja na polskim rynku, takze nie jest to dobre, bo w ten sposob szanse byly by nierowne.
Wystarczy w c++ napisac programik, ktory kasuje ciastka, zmienia ip (poprzez rozlacz/polacz) i wchodzi na dany link automatycznie.
Taki programik zapetlamy i puszczamy na nocke i wynik latwo przewidziec.
Jakby to byla zwykla sonda, to bym sie nie przejmowal, bo malo kto by sie trudzil zeby jego odpowiedz wygrala.
Tyle ze ja robie cos innego (celowo napisalem ze podobne do sondy, zeby latwiej bylo zrozumiec o co mi chodzi), a w tym co robie ryzyko ze komus zechce sie sfauszowac wyniki jest rowne 100%, bo i przewiduje nagrody itp, dla zwyciezcow.
System ma dzialac bez koniecznosci logowania, bo wiem z wlasnego doswiadczenia, ze omijam szerokim lukiem serwis, w ktorym trzeba sie rejestrowac-logowac zeby oddac glos, dlatego z tego zrezygnowalem - choc system logowania byl by zabezpieczeniem samym w sobie...ale odpada smile.gif
Wicepsik
Dodaj np. capatche to bot tego sam nie zrobi
cros
Cytat(Wicepsik @ 6.11.2009, 21:13:16 ) *
Dodaj np. capatche to bot tego sam nie zrobi

Niestety tez odpada, bo moze i bota powstrzyma, ale nie czlowieka, a zmienic Ip kazdy potrafi, nawet 5 latek winksmiley.jpg
Wiem ze nie ma 100% sposobu, ale captcha, ciastko, ip nie daje mi w sumie nawet 10% pewnosci ze ktos tego nie obejdzie, bo to jest powszechnie znana metoda, od niej kazdy zaczyna (usuwa ciacho, zmienia ip, o captcha nie wspomne, bo to tylko utrudnienie dla normalnych uzytkowanikow, a nie dla szkodnikow).
Slyszalem tez o sposobie na Informacje o systemie, sprzecie itp, tzn. ze mozna pobrac pewne info o tym z jakiego komputera dany uzytkownik korzysta, tzn. system, rozdzielczosc, przegladarka itp i te informacje mozna dodac do siebie i potraktowac md5();, a pozniej to porownywac.
Czy waszym zdaniem to jest dobry sposob?
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.