• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Sens przypisywania adresu IP do użytkownika.

Object Storage Arubacloud
0 głosów
263 wizyt
pytanie zadane 28 czerwca 2015 w SQL, bazy danych przez artimal Gaduła (4,800 p.)

Cześć, właśnie mnie zastanawia ta sprawa.

$ip        = $_SERVER['REMOTE_ADDR'];

Co w przypadku gdy ktoś ma zmienne IP a my chcemy zabezpieczyć naszą stronę w taki sposób, że wchodzić na dane konto można jedynie z jednego adresu IP?

5 odpowiedzi

+3 głosów
odpowiedź 28 czerwca 2015 przez Ivan Maniak (60,650 p.)
Zależy przed czym chcesz ją zabezpieczyć. Jeżeli chodzi o konto to NIE. Jeżeli to ma być strona, która ma coś dawać [np. kod jakiś] to już można przez IP ale to nadal jest takie sobie. Jest jeszcze możliwość użycia ciasteczek.

Pamiętaj też, że gdy ktoś ma jeden internet na wiele komputerów to wszystkie komputery mają to samo IP.
+1 głos
odpowiedź 28 czerwca 2015 przez vverum Gaduła (4,340 p.)
Niestety musisz zrobić jakieś obejście najlepiej czasowe.
+1 głos
odpowiedź 28 czerwca 2015 przez niezalogowany
nie ma żadnego

ja takie coś stosuję tylko gdy czasowo coś ograniczam, np na 3h
+1 głos
odpowiedź 28 czerwca 2015 przez HaKIM Szeryf (87,590 p.)
To tylko sugestia:

A jakby zamiast pobierać ip, a dawać id każdemu użytkownikowi w plikach cookie?

Użytkownik wtedy ma na przykład Id: 1 i gdy wchodzi kolejny również mu się nadaje id, ale tym razem się zwiększa o 1, czyli nowy ma 2.

Po tym sprawdzasz czy id jest równe 1, jeśli tak wpuszczas, jeśli nie, wywalasz.

Co sądzisz o takim rozwiązaniu?
komentarz 28 czerwca 2015 przez niezalogowany
takie coś jest dobre np w przypadku:

1. startujesz sesje

2. w sesje wrzucasz ip

potem możesz sprawdzać czy ip z sesji zgadza sie z ip usera

PS: takie zabezpieczenie na wypadek przechwycenia id sesji

EDIT Odpisałem nie na ten post co tzreba
komentarz 28 czerwca 2015 przez HaKIM Szeryf (87,590 p.)
Ale gość mówi o przypadku w którym koleś ma zmienne ip. Więc byłby problem gdyby zrestartował router. Bo niemógłby wejść na stronkę.
komentarz 28 czerwca 2015 przez artimal Gaduła (4,800 p.)
A jak usunie ciastka to konto zablokowane ? ;D
komentarz 28 czerwca 2015 przez niezalogowany
mógłby. bo sesje startuje po zalogowaniu, raczej mało prawdopodobne aby zalogował sie a następnie pobiegł restartować router i sprawdzał czy dalej jest zalogowany

 

a jeśli już tak zrobi to zaloguje się po raz kolejny :)
+1 głos
odpowiedź 28 czerwca 2015 przez Comandeer Guru (602,340 p.)
Przypisanie konta do IP ma sens jedynie wówczas, gdy wiemy, że user ma stałe IP.

W innym wypadku warto raczej identyfikować przeglądarkę, nie IP.
komentarz 28 czerwca 2015 przez HaKIM Szeryf (87,590 p.)

identyfikować przeglądarkę 

Że co? Niby jak? To ona ma jakieś id, które jest specjalnie nadane dla jednego użytkownika?

komentarz 28 czerwca 2015 przez Comandeer Guru (602,340 p.)
https://github.com/Valve/fingerprintjs

Nie daje co prawda 100% skuteczności, ale pozwala kontrolować czy nagle chrome nie stał się firefoksem ;)

Podobne pytania

0 głosów
2 odpowiedzi 107 wizyt
pytanie zadane 12 kwietnia w Sieci komputerowe, internet przez Niepokonana7999 Bywalec (2,270 p.)
0 głosów
2 odpowiedzi 267 wizyt
pytanie zadane 1 maja 2021 w Offtop przez Piankaa Nowicjusz (120 p.)
0 głosów
1 odpowiedź 180 wizyt
pytanie zadane 20 listopada 2020 w JavaScript przez Avernis Nałogowiec (27,400 p.)

92,633 zapytań

141,503 odpowiedzi

319,883 komentarzy

62,015 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...