Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.72/29: Рейтинг темы: голосов - 29, средняя оценка - 4.72
 Аватар для rodigy
90 / 40 / 17
Регистрация: 24.10.2015
Сообщений: 577

Эффективная защита от мультиаккаунтов

11.07.2016, 15:11. Показов 6343. Ответов 17
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
На данный момент есть проверка лишь по ип при регистрации. Думаю сделать запись ип каждого пользователя при авторизации и затем сравнивать со всеми. Какие еще данные можно взять с компьютера пользователя для проверки и как быть с теми у кого динамический ип? И вообще какие еще есть методы вычисления мультов?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
11.07.2016, 15:11
Ответы с готовыми решениями:

Как защититься от мультиаккаунтов?
Всем привет! Как можно защитить сайт от мультиаккаунтов? Вопрос не новый и 100% защиты нету, но чтобы хоть какая-то "оборона". ...

Как найти мультиаккаунтов на сайте?
Всем привет! Хотел как-то защитить сайт от мультиаккаунтов. Пока на сайте нет ни одной защиты от мультов. Предлагайте пожалуйста свои...

Нужно проверить один сайт на принцип его защиты от мультиаккаунтов ->
Приветствую, уважаемые форумчане. Есть один сайт (скажу только при личном общении), на котором стоит очень жестокая система защиты от...

17
0 / 0 / 0
Регистрация: 08.07.2016
Сообщений: 31
11.07.2016, 16:37
Берите MAC адрес сетевой карты
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
11.07.2016, 16:47
Цитата Сообщение от kqu Посмотреть сообщение
MAC
мак меняется на лету.
0
Эксперт PHP
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
11.07.2016, 18:17
Только если по паспорту регистрацию сделать
0
Software Engineer
 Аватар для Custos
332 / 335 / 55
Регистрация: 23.09.2014
Сообщений: 996
11.07.2016, 18:53
Цитата Сообщение от kqu Посмотреть сообщение
Берите MAC адрес сетевой карты
У меня для Вас плохие новости - MAC не передается по http.
0
1943 / 1768 / 825
Регистрация: 23.01.2014
Сообщений: 6,230
11.07.2016, 19:07
Цитата Сообщение от rodigy Посмотреть сообщение
Думаю сделать запись ип каждого пользователя при авторизации и затем сравнивать со всеми.
У любого количества человек может быть один и тот же IP-адрес. Не нужно так делать.

Цитата Сообщение от rodigy Посмотреть сообщение
И вообще какие еще есть методы вычисления мультов?
На 100% никак не получится. Тот кому надо зарегистрирует сколько угодно аккаунтов. Можно лишь усложнить процесс регистрации. Капчу поставить например.
0
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
11.07.2016, 19:17
Единственный вариант -- собирать максимальную информацию о пользователе (обозреватель, размер экрана, система, IP и так далее).
Потом вручную проверять, если подозрительные аккаунт появится.
Плюс "неубиваемые" (условно) cookie.
0
0 / 0 / 0
Регистрация: 08.07.2016
Сообщений: 31
11.07.2016, 20:14
Почему ж не передается? Отправить MAC POST'ом в виде строки
0
 Аватар для rodigy
90 / 40 / 17
Регистрация: 24.10.2015
Сообщений: 577
11.07.2016, 20:15  [ТС]
Цитата Сообщение от pav1uxa Посмотреть сообщение
Капчу поставить например.
есть
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
11.07.2016, 20:18
Цитата Сообщение от kqu Посмотреть сообщение
Почему ж не передается?
передается конечно, по запросу, но читай выше...
0
 Аватар для rodigy
90 / 40 / 17
Регистрация: 24.10.2015
Сообщений: 577
11.07.2016, 20:28  [ТС]
Цитата Сообщение от Para bellum Посмотреть сообщение
Единственный вариант -- собирать максимальную информацию о пользователе (обозреватель, размер экрана, система, IP и так далее).
Потом вручную проверять, если подозрительные аккаунт появится.
Всмысле вручную , нужно сделать механизм "вычисления", а на основе его результатов уже принимать решение человеку.
Да и "обозреватель, размер экрана, система, IP и так далее" не оч весомое доказательство, но получается это единственный вариант.

Цитата Сообщение от Para bellum Посмотреть сообщение
Плюс "неубиваемые" (условно) cookie
Можно подробней что хранить в куках, тоже была мысль про куки но и при смене браузера это перестает работать

Добавлено через 2 минуты
Цитата Сообщение от Jewbacabra Посмотреть сообщение
Только если по паспорту регистрацию сделать
это конечно хорошо, но как ты проверишь правдивость указанных данных?
0
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
11.07.2016, 21:02
Цитата Сообщение от rodigy Посмотреть сообщение
Всмысле вручную , нужно сделать механизм "вычисления", а на основе его результатов уже принимать решение человеку.
Ну да.
Цитата Сообщение от rodigy Посмотреть сообщение
Да и "обозреватель, размер экрана, система, IP и так далее" не оч весомое доказательство, но получается это единственный вариант.
Всё лучше, чем просто IP.
Цитата Сообщение от rodigy Посмотреть сообщение
Можно подробней что хранить в куках
Это без разницы. Поищите информацию по evercookie.
Первое, что попалось: https://habrahabr.ru/post/104725/
2
Эксперт PHP
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
11.07.2016, 21:18
Цитата Сообщение от rodigy Посмотреть сообщение
это конечно хорошо, но как ты проверишь правдивость указанных данных?
Пусть скан отправляют. В любом случае должна быть процедура проверки паспортных данных, правда возможно ее нельзя полностью автоматизировать. Но я это не к тому что так нужно реализовывать, если кому очень нужно много аккаунтов, то он сделает это.
0
 Аватар для rodigy
90 / 40 / 17
Регистрация: 24.10.2015
Сообщений: 577
11.07.2016, 21:18  [ТС]
Цитата Сообщение от Para bellum Посмотреть сообщение
Это без разницы. Поищите информацию по evercookie.
Первое, что попалось: https://habrahabr.ru/post/104725/
Хороший метод, возьму на заметку
0
79 / 48 / 22
Регистрация: 30.06.2016
Сообщений: 187
12.07.2016, 19:12
Цитата Сообщение от Jewbacabra Посмотреть сообщение
Только если по паспорту регистрацию сделать
только так. фотография паспорта на фоне лица пользователя. так делает например pokerstrategy(при регистрации они выдают 50-150$ и им важно защитится от мультиакков). Другие способы(cookie,swf-cookie,ip-адреса) не действуют, а лишь затрудняют работу честных пользователей.
0
Почетный модератор
Эксперт HTML/CSSЭксперт PHP
 Аватар для KOPOJI
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
12.07.2016, 22:04
ну может еще подойдет одно из http://javascript.ru/unsorted/id
1
3 / 3 / 1
Регистрация: 30.06.2016
Сообщений: 33
15.07.2016, 16:10
Тут подходить к вопросу надо комплексно. Программно защититься полностью невозможно.
Попробуйте, как советовали выше: ручками проверять присланные сканы паспортов и/или иных документов. Ну и проверяйте, чтоб в данных документах информация не была подделана всевозможными фотошопами
0
 Аватар для rodigy
90 / 40 / 17
Регистрация: 24.10.2015
Сообщений: 577
18.07.2016, 23:04  [ТС]
Цитата Сообщение от thundertruck Посмотреть сообщение
Тут подходить к вопросу надо комплексно. Программно защититься полностью невозможно.
Попробуйте, как советовали выше: ручками проверять присланные сканы паспортов и/или иных документов. Ну и проверяйте, чтоб в данных документах информация не была подделана всевозможными фотошопами
Формат сайта не такой, чтоб делать регистрацию по паспорту.

Цитата Сообщение от KOPOJI Посмотреть сообщение
ну может еще подойдет одно из http://javascript.ru/unsorted/id
хороший материал)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
18.07.2016, 23:04
Помогаю со студенческими работами здесь

Эффективная отладка
Добрый вечер! Помогите мне пожалуйста. Нужен просто совет - куда двигаться дальше. У меня не получается предугадывать "что взбредёт...

Эффективная маска
Здравствуйте! Подскажите пожалуйста для чего нужна эффективная маска?

Эффективная ставка
Здравствуйте люди добрые, я может быть не по адресу, но я просто пишу программу для расчета годовой эффективной ставки вознаграждения на...

Эффективная связь классов
Очередной вопросик нарисовался. Имеется 2 класса, не являющиеся родственными. При этом экземпляр одного используется из другого. Как...

Эффективная масса электрона
Напечатайте эффективную массу электрона, принадлежащего электронному газу в кристалической решетке калия. Я нашел значения для некоторых...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru