Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Имя пользователя, Как определить 
:(
    Опции темы
Сергей Плоткин
Дата 29.6.2005, 12:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 14
Регистрация: 8.8.2004

Репутация: нет
Всего: нет



Делаю внутренний ресурс в нашем Интранете. Возможно ли узнать имя пользователя в домене человека, который зашел на страницу? Спасибо заранее... Или посоветуйте еще как-нибудь определять уникальность пользователя, т.к. сотрудники используют прокси. Авторизация не подходит - начальство не хочет.
PM MAIL   Вверх
Bikutoru
Дата 29.6.2005, 12:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Регистрируешь сессию
Код

session_start();

Берешь id сессии, которое будет уникально у каждого пользователя
Код

session_id();

и по нему идентифицируешь пользователей



--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
Сергей Плоткин
Дата 29.6.2005, 13:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 14
Регистрация: 8.8.2004

Репутация: нет
Всего: нет



Bikutoru
Сессии мне не подходят. Видимо, я не совсем ясно выразился. Мне нужно однозначно знать, что сейчас зашел такой-то пользователь. Напр., для голосования. Зашел сотрудник Иван Петров, проголосовал - и больше он голосовать не может. Ни сегодня, ни завтра, ни когда бы то ни было еще...
PM MAIL   Вверх
Irokez
Дата 29.6.2005, 14:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


индеец
***


Профиль
Группа: Участник Клуба
Сообщений: 1180
Регистрация: 20.10.2004

Репутация: 22
Всего: 53



Цитата
Возможно ли узнать имя пользователя в домене человека, который зашел на страницу? Спасибо заранее... Или посоветуйте еще как-нибудь определять уникальность пользователя, т.к. сотрудники используют прокси.

Нет. Максимум можно узнать имя пользователя, на которого зарегистрирован данный айпи и это сделать тоже проблематично smile
Уникальность пользователя для голосования можно определить по айпи, поставить куки или запомнить сессией. Айпи - обычно делится у дайлап пользователей. Заблокировав одного человека по айпи, вы можете также и заблокировать пользователей того же интернет провайдера, что вряд ли вам подойдет. Куки - оптимальный вариант, ставите на компе куку, скажем лет на сто и по нему определяете что человек уже проголосовал. Одно но - куку можно удалить. Сессия - не позволит голосовать подряд не закрывая браузер.

Цитата
Авторизация не подходит - начальство не хочет.

это был бы единственный выход
PM   Вверх
Bikutoru
Дата 29.6.2005, 14:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Абсолютно согласен с Irokezом, в данном случае авторизация - единственный выход, все остальное не так уж сложно обойти...

Это сообщение отредактировал(а) Bikutoru - 29.6.2005, 14:35


--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
Mal Hack
Дата 29.6.2005, 15:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



IP статические? Один IP - один конкретный сотрудник? Если так, то можно по хабитым в базу IP определять.
PM ICQ   Вверх
Bikutoru
Дата 29.6.2005, 16:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Mal Hack, а если там подсети есть, то может и не прокатить...


--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
Mal Hack
Дата 29.6.2005, 16:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Цитата(Bikutoru @ 29.6.2005, 17:00)
Mal Hack, а если там подсети есть, то может и не прокатить...


Конечно. Я просто как вариант сказал.
Если бы все пользователи также имели свою персональную цифровую подпись или как она там называется, то было бы можно еще и по ним идентифицировать...
PM ICQ   Вверх
Bikutoru
Дата 29.6.2005, 17:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Цитата
Если бы все пользователи также имели свою персональную цифровую подпись или как она там называется, то было бы можно еще и по ним идентифицировать...

Электронную цифровую подпись, это слишком громоздко, проще авторизацию сделать


--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
Mal Hack
Дата 29.6.2005, 17:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Bikutoru когда вопрос стоит о бехопасности, громоздко не громоздко, а использовать надо. Другой вопрос, что в нете, именно в связке с простыми сайтами это не так нужно (зависит от задачи), чем в корпоративных сетях.
PM ICQ   Вверх
Bikutoru
Дата 29.6.2005, 18:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Механизм ЭЦП основан на несимметричном шифровании, где используются открытые и закрытые ключи. Они должны удовлетворять определенным математиматическим соотношениям, поэтому свой день рождения или имя любимой девушки не прокатит. Получаемые ключи очень сложны и запомнить их нереально. Необходимо предусмотреть
1. Как пользователи будут получать открытые ключи, ведь подменив их можно получить доступ к секретной информации. Во избежание этого используется сертификат открытоко ключа, по сути ЭЦП для ЭЦП, организация сертификации - очень хлопотное и недешевое дело
2. Как пользователи будут хранить свои закрытые ключи. Если использовать RSA, то для обеспеченя криптостойкости необходимо использовать ключ с длиной более килобита. Естественно, если его будут хранить в my_private_key.txt никакой безопасности не будет, а ведь большинство пользователей будут хранить его именно так... Во избежание этого нужно предусматривать некий единый для всех пользователей механизм хранения ключей, который должен надежно хранить ключи и обеспечивать доступ к ним только их владельцев. В конечном итоге все сведется к той же авторизации.

Это сообщение отредактировал(а) Bikutoru - 29.6.2005, 18:07


--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
Irokez
Дата 29.6.2005, 18:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


индеец
***


Профиль
Группа: Участник Клуба
Сообщений: 1180
Регистрация: 20.10.2004

Репутация: 22
Всего: 53



по моему там все гораздо проще делалось сертификатами..
PM   Вверх
Bikutoru
Дата 30.6.2005, 13:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Увлекающийся
**


Профиль
Группа: Участник
Сообщений: 522
Регистрация: 24.5.2005
Где: Москва

Репутация: 8
Всего: 22



Irokez, приватный ключ никто кроме его владельца не должен знать, т.к. с его помощью все адресованные ему сообщения можно расшифровать...
И вообще, по-моему мы далековато от темы ушли smile В какие только глубины может затянуть нежелание начальства!..


--------------------
Человек, словно в зеркале мир — многолик, 
Он ничтожен — и он же безмерно велик!
Омар Хайям
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0522 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.