• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

System banowania użytkowników

Object Storage Arubacloud
0 głosów
166 wizyt
pytanie zadane 7 stycznia 2020 w PHP przez matizuu Obywatel (1,100 p.)
Mam system banowania polegający na użyciu ciasteczek i blokowaniu adresów IP, jednak nie jest to wystarczające.

Czy jest możliwy jakiś lepszy, skuteczniejszy sposób identyfikacji użytkownika piszącego na mojej stronie, jakieś blokowanie adresu MAC albo coś takiego?

1 odpowiedź

+1 głos
odpowiedź 7 stycznia 2020 przez Ehlert Ekspert (212,670 p.)
Mac adresu nie uświadczysz bo to nie ta warstwa. Poza tym dostajesz Mac adres routera.

Najlepszym rozwiązaniem jest oznaczanie w bazie usera jako zablokowanego. Wtedy przy każdym dynamicznym requeście po wczytaniu usera sprawdzasz czy jest zbanowany.
komentarz 7 stycznia 2020 przez matizuu Obywatel (1,100 p.)
Niestety w takim przypadku użytkownik nadal może założyć kolejne konto, lub komentować jako "gość".
komentarz 7 stycznia 2020 przez matizuu Obywatel (1,100 p.)

@Ehlert, a taki Mac adres routera to jak odczytać? 

1
komentarz 7 stycznia 2020 przez Ehlert Ekspert (212,670 p.)

Ale to nie jest Mac adres klienta, więc nic Ci to nie da. 

To że blokujesz usera a on zakłada nowe konto to standardowy scenariusz. Nie uciekniesz. 

Z blokowaniem gości jest trudniej. Możesz blokować IP, ale:

  • Ktoś może włączyć najprostszego vpna i zrobi swoje
  • Blokując gościa z niepublicznym adresem odcinasz dostęp do platformy innym użytkownikom w obrębie przynajmniej części ludzi którzy korzystają z tego samego ISP. 

Do kryteriów banowania możesz dołączyć user-agent i blokować po wartości IP + user agent.

No cóż. Najlepiej możliwość pisania poddawać wcześniejszej moderacji, czyli akceptacja przed publikacją, zatrudnić support i dodawać captche.

Podobne pytania

0 głosów
2 odpowiedzi 331 wizyt
pytanie zadane 5 listopada 2018 w PHP przez xxkondzioxx15 Obywatel (1,440 p.)
0 głosów
0 odpowiedzi 176 wizyt
+9 głosów
2 odpowiedzi 568 wizyt
pytanie zadane 23 stycznia 2018 w Sprawy forum przez J0ker Pasjonat (15,400 p.)

92,551 zapytań

141,393 odpowiedzi

319,522 komentarzy

61,936 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...