![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| web_VIP |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 68 Регистрация: 8.9.2007 Репутация: нет Всего: нет |
Какую еще можно узнать информацию о клиенте, помимо IP и OS???
|
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
в принципе, серверу доступно только то, что клиент сам о себе сообщил. А сообщенное клиентом поступает в заголовках. Смотри apache_request_headers и суперглобальный массив $_SERVER
|
|||
|
||||
| web_VIP |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 68 Регистрация: 8.9.2007 Репутация: нет Всего: нет |
Ну а если так, на словах, може кто скажет, какую информацию можно получить о клиенте, кроме IP и OS
|
|||
|
||||
| Golda |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 460 Регистрация: 26.3.2007 Где: Ариель, Израиль Репутация: 20 Всего: 42 |
web_VIP,
скажет лучше всех. И ничего не перепутает, и не забудет. Выполните эту простую операцию и посмотрите в справочнике смысл ключей. Быстрее будет и пользы больше. Честное слово. А если что-то будет непонятно, возвращайтесь сюда с конкретным вопросом. Обязательно поможем Это сообщение отредактировал(а) Golda - 9.2.2008, 17:09 -------------------- "For every problem, there exists a simple and elegant solution which is absolutely wrong." -- J. Wagoner, U.C.B. Mathematics |
|||
|
||||
| web_VIP |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 68 Регистрация: 8.9.2007 Репутация: нет Всего: нет |
Golda,
Пробовал, по этому и спрашиваю... получается что кроме IP и OS ничего не удается узнать о пользователе, никто ничего не скажет по этому поводу? |
|||
|
||||
| Golda |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 460 Регистрация: 26.3.2007 Где: Ариель, Израиль Репутация: 20 Всего: 42 |
Ну как же ничего? Клиент присылает обычно массу информации. Например:
Другой вопрос, что все, что присылает клиент - ненаджный источник информации. Поскольку клиент может прислать и неправдивую информацию. Тут весь вопрос, для чего Вы собираете информацию о клиенте. Если Вы имеете в виду честных пользователей и собираете информацию, чтобы предоставить наиболее подходящий контент - пожалуйста, броузер сообщит и о операционной системе, и о предпочитаемом языке, и о принимаемых типах файлов, и о распозновании сжатых файлов. Делайте себе content negotiation наздоровье. Если же Вы пытаетесь вычислить "приметы" запросов хакера, 100% доверять этим данным нельзя -------------------- "For every problem, there exists a simple and elegant solution which is absolutely wrong." -- J. Wagoner, U.C.B. Mathematics |
|||
|
||||
| web_VIP |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 68 Регистрация: 8.9.2007 Репутация: нет Всего: нет |
Ладно, разьясню задачу, есть скрипт авторизаций для пользователей, что бы пользователь при каждом посещений сайта не вводил свои логин, вот и думаю как бы его так запомнить что бы облегчить ему работу на сайте.
|
|||
|
||||
| gta4kv |
|
|||
![]() Walking around mad. ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1868 Регистрация: 25.7.2006 Репутация: 21 Всего: 91 |
web_VIP, записывайте в кук и в базу значение. и сверяйте. какие проблемы?
|
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
||||
|
||||
| gta4kv |
|
|||
![]() Walking around mad. ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1868 Регистрация: 25.7.2006 Репутация: 21 Всего: 91 |
Не в тему совет. Она же уничтожаетцо после закрытие браузера. или я вру? |
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
да, в принципе, лучше только coockie. хотя, если смотреть на вопрос чисто теоретически, то параметр session.coockie_lifetime можно установить любое ненулевое значение: тогда сессии не будут уничтожаться после закрытия окна браузера.
Добавлено через 57 секунд скажем так, не в любом случае прав. |
|||
|
||||
| Golda |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 460 Регистрация: 26.3.2007 Где: Ариель, Израиль Репутация: 20 Всего: 42 |
Имеет смысл использовать сессии + куки. Сессии - по назначению - для работы в пределах одного сеанса работы, а куки для хранения информации между сеансами. Например, в куках при желании пользователя избежать логина каждый раз при заходе на шанс, можно хранить ник пользователя и, для увеличения степени безопасности, хеш какой-то комбинации заголовков, присылаемых броузером. Выбрать те заголовки, которые редко меняются. Например:
md5($_SERVER['HTTP_USER_AGENT'] . $_SERVER['HTTP_ACCEPT_ENCODING']) А в базе хранить флаг-признак того, что пользователь пожелал остаться залогиненым -------------------- "For every problem, there exists a simple and elegant solution which is absolutely wrong." -- J. Wagoner, U.C.B. Mathematics |
|||
|
||||
| web_VIP |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 68 Регистрация: 8.9.2007 Репутация: нет Всего: нет |
gta4kv
Да проблем в общем никаких, просто вопрос был про то что кроме IP и OS получается чтомы ничего не можем узнать, так? |
|||
|
||||
| GeneralElectric |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 797 Регистрация: 11.1.2008 Репутация: 13 Всего: 16 |
...причем вся эта масса сводится, таки, к IP и, скажем, не ОС, а, если быть более точным - браузеру. Что не принципиально.
Этот заголовок не сообщает ровным счетом ничего. skyboy, все-таки, сессии не годятся вовсе, а не "не в любом случае". Golda, Для авторизации эти заголовки не годятся. Обычно или что-то случайное, которое пишется в базу, или вычисляемое по авторизационной информации клиента. web_VIP, да, так. Это сообщение отредактировал(а) GeneralElectric - 11.2.2008, 12:27 |
||||
|
|||||
| Golda |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 460 Регистрация: 26.3.2007 Где: Ариель, Израиль Репутация: 20 Всего: 42 |
Не совсем так. Я уже писала, что 100% доверять информации, приходящей в HTTP - заголовках нельзя, поскольку она легко может быть подделана. Но не стоит все-таки забывать, что помимо борьбы с хакерами у нас с вами есть еще одна задача. А именно целевое назначение сайтаов и веб-приложений. Работа для обычных пользователей, для обычных броузеров и прокси, которые присылают адекватную информацию для того, чтобы сервер выдал им ответ в наиболее адекватной форме. Например, HTTP_X_FORWARDED_FOR информативен, когда клиент выходит из-за корпоративного прокси. Вспомним также, что изначальное назначение прокси-серверов - не сокрытие IP-адреса клиента, а кеширование информации для сокращения трафика и ускорения ответа пользователю. Резюмируя, можно сказать, что набор HTTP - заголовков - хороший источник информации для content negotiation, но плохой (поскольку ненадежный) - для вопросов, связанных с авторизацией.
Да, пожалуй, это более надежный вариант -------------------- "For every problem, there exists a simple and elegant solution which is absolutely wrong." -- J. Wagoner, U.C.B. Mathematics |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |