Форум программистов, компьютерный форум, киберфорум
Web-мастеринг
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
6 / 6 / 1
Регистрация: 09.02.2016
Сообщений: 296

Регистрация пользователей

25.02.2025, 22:43. Показов 2136. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый вечер!
Встал передо мной вопрос регистрации пользователей в системе, при этом нужно сделать как можно надежнее защиту от возможности регистрировать несколько аккаунтов на одного человека. Верификацию по паспорту не рассматриваю, дабы не пугать рядовых пользователей, поэтому было принято решение использовать свяязку мобильного телефона и ID мобильного девайса (регаться можно будет только с телефона).
С девайс ID все понятно - считали и передали (хотя, как я понял и тут можно сделать подмену через какую-нибудь виртуальную машину), но с номером телефона не так все просто. Есть несколько вариантов:
1) Подтверждение по SMS. Главная проблема - стоимость. Каждое SMS через API выходит около 5р, что как-то жирновато. Плюс несложной атакой можно за пару минут опустошить счет. Сейчас для тестов написал свой шлюз, тариф дешевле, но для бизнеса такое не проканает.
2) Подтверждение по последним цифрам входящего номера. Тоже неплохо, но нужно как-то выбрать надежного поставщика услуг, ибо если он загнется, то загнется вся система, пока не перепишешь API под нового. Самому такую базу номеров держать сложно.
3) Подтверждение по исходящему вызову. Идея простая - даем пользователю номер, на который ему нужно позвонить, система поредяет,что вызов пришел с нужного номера и все. Просто, дешево, но есть но - подмена CallerID. Не знаю сработает ли это, если я буду использовать АОН на модеме, поддерживающем только 2G (подмена я так понял работает только через SIP, но как оно выглядит со стороы принимающей звонок, я так и не понял), но если сработает, то кто угодно сможет зарегитрироваться с любого номера.

Что думаете по поводу всего этого?
Буду благодарен за любые полезные мысли.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
25.02.2025, 22:43
Ответы с готовыми решениями:

Возможно ли Выложить сайт в ИНТЕРНЕТ без всяких регистрации и т.д.?
Здравствуйте! Чтобы выложить свой сайт, страницу в Интернет: предлагают купить или заказать домен, хостинг, зарегистрироваться и т.д....

Не приходит письмо для подтверждения, указанное при регистрации на сайте
У меня есть сайт, я его запускаю на XAMPP и самое главное! - там есть форма для входа. Я перехожу по имеющейся там ссылке "Don't have...

Не пускает других пользователей на сайт
Установлен на компе Apache Вот сайт http://freeout.ru/ Я зайти могу, а у других пишет "Ошибка подключения к удалённому серверу" ...

11
Native x86
Эксперт Hardware
 Аватар для quwy
6853 / 3787 / 1024
Регистрация: 13.02.2013
Сообщений: 11,861
26.02.2025, 00:51
Вы же понимаете, что реализовать полную защиту от возможности регистрировать несколько аккаунтов на одного человека без проверки аккредитованной ЭЦП или интеграции с госсервисами все равно невозможно? А в рамках защиты от тех, кто не особо шарит, достаточно использовать штатную авторизацию через сервисы Google/Apple. Остальные все равно найдут десять способов обхода любого ограничения, не завязанного на паспорт.

Добавлено через 3 минуты
Цитата Сообщение от a13428711 Посмотреть сообщение
Подтверждение по SMS
Сервисы аренды виртуальных номеров для прохождения SMS-регистраций существуют уже лет 10.

Цитата Сообщение от a13428711 Посмотреть сообщение
Подтверждение по исходящему вызову
Тоже давно не проблема подстановки любого исходящего номера, пусть и не за три копейки, как предыдущий вариант.
1
6 / 6 / 1
Регистрация: 09.02.2016
Сообщений: 296
26.02.2025, 01:11  [ТС]
Цитата Сообщение от quwy Посмотреть сообщение
Вы же понимаете, что реализовать полную защиту от возможности регистрировать несколько аккаунтов на одного человека без проверки аккредитованной ЭЦП или интеграции с госсервисами все равно невозможно?
Конечно понимаю, но хочется хоть немного приблизиться к этому)
Цитата Сообщение от quwy Посмотреть сообщение
Сервисы аренды виртуальных номеров для прохождения SMS-регистраций существуют уже лет 10
Блин, а про них то я и забыл. Тоже в топку значит.
Цитата Сообщение от quwy Посмотреть сообщение
Тоже давно не проблема подстановки любого исходящего номера, пусть и не за три копейки, как предыдущий вариант.
Тоже склоняюсь к этому. Хотел убедиться посмотрев ответ от модема при входящем звонке (может есть какие маркеры, чтоб отбрасывать такие звонки), но ни один сервис с бесплатным тестом, как назло, так и не выполнил вызов...

А Google/Apple насколько надежны в этом плане? Просто с Apple вроде более менее, но гугловых почт в свое время нарегистрировали столько, что мама не горюй. Да и эмуляторы на Андроид есть, а значит накрутить там можно что душа пожелает.
Это я так вижу, но может представление неверное - не работал ранее с этой темой.

Добавлено через 9 минут
https://www.kommersant.ru/doc/6651550
Палец в ж*** и провернуть)
0
Native x86
Эксперт Hardware
 Аватар для quwy
6853 / 3787 / 1024
Регистрация: 13.02.2013
Сообщений: 11,861
26.02.2025, 01:22
Цитата Сообщение от a13428711 Посмотреть сообщение
гугловых почт в свое время нарегистрировали столько, что мама не горюй. Да и эмуляторы на Андроид есть, а значит накрутить там можно что душа пожелает
Хоть номер телефона при регистрации и не обязателен, я видел, что некоторые приложения с такой авторизацией требуют наличия подтвержденного номера в аккаунте, иначе не пускают. То есть способ есть, но подробностей я не знаю.

Кстати, так же можно использовать и мессенджеры, обязательно требующие номер телефона (Viber, Telegram и т.д.).
0
152 / 136 / 26
Регистрация: 12.12.2020
Сообщений: 1,117
26.02.2025, 02:18
Цитата Сообщение от a13428711 Посмотреть сообщение
защиту от возможности регистрировать несколько аккаунтов на одного человека
а критерий "одного человека" какие? Если у него два телефона, это один человек или два?
0
Заблокирован
26.02.2025, 09:53
Регистрацию следует упрощать, а не усложнять. Например, войти с помощью Гугла, Яндекса и так далее. У вас на сайте деньги, что ли бесплатно раздают? Никто не захочет так заморачиваться ради очередного сайта, которых полно в интернете.
0
6 / 6 / 1
Регистрация: 09.02.2016
Сообщений: 296
26.02.2025, 12:03  [ТС]
Цитата Сообщение от quwy Посмотреть сообщение
Кстати, так же можно использовать и мессенджеры, обязательно требующие номер телефона (Viber, Telegram и т.д.).
Приложение по типу мессенджера, поэтому не хочу привязку делать к другим аналогам. Нужно чтоб у пользователя было ощущение надежности, а в иделале и по факту было надежно.

Цитата Сообщение от Alex1126 Посмотреть сообщение
а критерий "одного человека" какие? Если у него два телефона, это один человек или два?
Понимаю к чему вы. Пока допустимо одному человеку пройти регистрацию с нескольких телефонов с разнами номерами. Решить этот вопрос можно только со СберID или Госуслугами, но и те и другие работают только с ИП и ЮЛ, а я пока простой физик. Если пойдет, то можно будет двигаться в этом направлении.

Цитата Сообщение от sajokarife Посмотреть сообщение
У вас на сайте деньги, что ли бесплатно раздают? Никто не захочет так заморачиваться ради очередного сайта
Есть перспектива к росту проекта, поэтому хочу заранее попытаться всеми доступными методами обезопасить сервис от спаммеров. Чтоб потом как телеграмм на заре - не превратиться в помойку с ботами и рекламой)

Цитата Сообщение от quwy Посмотреть сообщение
Тоже давно не проблема подстановки любого исходящего номера, пусть и не за три копейки, как предыдущий вариант.
Сейчас общался с одним из операторов компании, которая предоставляет сервис обратных flash call, он мне сказал, что подмена номера в России недавно была законодательно запрещена на уровне операторов.
Есть у кого надежная информация по этому поводу или просто услугу впарить хотят?

https://rg.ru/2023/02/08/kak-p... omera.html
Вот тут судя по всему описано. Возможно поэтому я вчера ни с одного сервиса не смог дозвониться себе с подменой
0
Native x86
Эксперт Hardware
 Аватар для quwy
6853 / 3787 / 1024
Регистрация: 13.02.2013
Сообщений: 11,861
26.02.2025, 15:44
Цитата Сообщение от a13428711 Посмотреть сообщение
подмена номера в России недавно была законодательно запрещена на уровне операторов
Тем, кто предоставляет подобные сервисы, законодательный запрет до лампочки. Нормальные операторы этим и не занимались.
0
6 / 6 / 1
Регистрация: 09.02.2016
Сообщений: 296
26.02.2025, 15:53  [ТС]
Операторы и не занимались, в статье речь о другом
0
152 / 136 / 26
Регистрация: 12.12.2020
Сообщений: 1,117
26.02.2025, 22:14
Цитата Сообщение от a13428711 Посмотреть сообщение
Есть перспектива к росту проекта, поэтому хочу заранее попытаться всеми доступными методами обезопасить сервис от спаммеров. Чтоб потом как телеграмм на заре - не превратиться в помойку с ботами и рекламой)
Ну я бы наверно в таком раскладе подождал бы, и как только перспектива будет ясна - сделал бы через смс
0
 Аватар для voraa
1220 / 1105 / 173
Регистрация: 21.01.2024
Сообщений: 5,042
28.02.2025, 19:32
Цитата Сообщение от a13428711 Посмотреть сообщение
свяязку мобильного телефона и ID мобильного девайса
Т.е. человеку девайс уже не сменить?
0
Модератор
 Аватар для TanaTiX
2931 / 1790 / 180
Регистрация: 19.02.2011
Сообщений: 6,550
01.03.2025, 11:42
Цитата Сообщение от a13428711 Посмотреть сообщение
подмена номера в России недавно была законодательно запрещена
Приложение ориентировано исключительно на россиян?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
01.03.2025, 11:42
Помогаю со студенческими работами здесь

Разделение пользователей на Apache2
Вообщем, я создал двух пользователей и поместил их на два вирт.хоста и выделил каждому по папке, в которую вложил еще 3 папки - data, tmp,...

Можно ли сделать фильтр на количество подключенных пользователей на .htaccess
можно ли сделать фильтр на кол-во одновременно подключенных людей на сайт на .htaccess? Т.е если привысило кол-во подключенных более чем...

Url как у пользователей вконтакте (http://vk.com/username)
AlexKhol, подробно напиши пожалуйста

Как поднять сервер на Open Servere для пользователей одной сети?
Суть в том, что мне нужно сделать так, чтобы человек, который подключен к тому же WI-FI, что и я, мог зайти на мой сайт, если я дам ему...

1000 пользователей работают на сайте одновременно
Всем привет. Скажите, пожалуйста, 1000 пользователей могут одновременно авторизоваться на сайте ? Позволит ли столько подключений...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru