Un controllo del genere su base ip è molto blando, perchè se io cambio il mio indirizzo IP posso ri-eseguire quella operazione. l'ip in genere lo puoi tenere in chiaro come log per dire che la persona X con IP Y ha effettuato quell'operazione in quel giorno.Originariamente inviato da Leonraf
quindi in sostanza ai fini della sicurezza non si deve lasciare in chiaro l'indirizzo ip di una persona all'interno del database... magari li cripto, perchè cmq è essenziale avere quei dati per evitare che una persona possa effettuare + volte una stessa operazione che magari non voglio che effettua.

Rispondi quotando