Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    14

    sistema di autenticazione sicuro

    Ciao a tutti.

    vorrei creare una pagina con accesso a autenticazione, ma vorrei anche che non fosse possibile l'autenticazione di due utenti con la stessa password.

    che cosa mi consigliate? Controllo l'indirizzo ip o metto un cookie?

    Commenti e esempi sarebbero davvero graditi.

    Grazie,
    Mirko

  2. #2
    Utente di HTML.it L'avatar di m4rko80
    Registrato dal
    Aug 2008
    residenza
    Milano
    Messaggi
    2,655
    Non vuoi che esistano 2 password uguali in pratica?

    Potresti al momento della registrazione aggiungere alla password inserita dall'utente un prefisso univoco( magari md5('usernameInserito') ) piu' la password scelta. In questo modo non avrai mai doppioni di pwd anche se 2 o più utenti avranno scelto la stessa password(ovviamente devi fare il controllo per username già usato).

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    14
    mi sono espresso decisamente male. Lo vedo adesso che rileggo il mio post.

    Allora vorrei che non ci fosse la possibilità di usufruire del "servizio" di autenticazioni per 2 o più utenti che condividono le stesse credenziali di accesso.

    Pensavo:

    -controllo dell'ip
    -utilizzo cookie

  4. #4
    lo impedisci semplicemente evitando che ci siano due username uguali (la cosa delle password lasciala perdere...)
    Inoltre ti consiglierei di impedire anche due registrazioni con la stessa mail

  5. #5
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    14
    ciao oly,

    allora supponi che mario si registra per vedere il mio streaming...

    mario dal la sua password a piero che è suo amico, così entrambi si autenticano sul mio sito e usufruiscono del servizio con un unico account.

    io vorrei impedirlo

  6. #6
    mmmm...
    è un bel pò + complesso... ma cmq la soluzione non è quella prospettata da te

  7. #7
    Originariamente inviato da abenjoy
    ciao oly,

    allora supponi che mario si registra per vedere il mio streaming...

    mario dal la sua password a piero che è suo amico, così entrambi si autenticano sul mio sito e usufruiscono del servizio con un unico account.

    io vorrei impedirlo
    Data la natura degli ip italiani (apparte fastweb) che sono dinamici il controllo degli IP non è possibile o quantomeno poco funzionale.

    Per dimostrare che si sta scrivendo sempre dallo stesso computer credo sia necessario un qualcosa da utilizzare in ambiente Windows che memorizzi, non so, ad esempio l'indirizzo MAC della scheda di rete e lo invii ad ogni connessione al tuo sito. Magari un plugin per Firefox o qualcosa di simile o un qualche tipo di gestione di una licenza. A livello di PHP credo tu non possa agire.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.