הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 06-04-10, 13:33   # 1
eXtaZa
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 288

eXtaZa לא מחובר  

הסתרה מוחלטת של הזהות

שלום!
אני מעוניין לדעת כיצד אוכל לאבטח את האתר שלי בצורה טובה יותר.
נגיד שמשתמש מסויים באתר שלי רוצה להרשם פעמיים. כיצד אוכל לגלות שיש לו 2 משתמשים באתר?
אם הוא מחליף IP, מוחק את כל קבצי העוגיות וגם את ה Temporary Internet Files האם עדיין אוכל לגלות שיש לו משתמש כפול באתר?
מה לגבי Sessions ? האם הם ימחקו כשהוא יכנס מחדש לדפדפן? ואם הוא לא סוגר את הדפדפן, צריך איזה Sessions ID שמועבר בכתובת או שנשמר בקוקיז שאותם הוא מחק, לא? אם אני לא מעביר בכתובת SID והוא מחק את כל הקוקיז אז איך אני יכול לזהות את המשתמש?
האם ישנם עוד דרכים?

תודה !
  Reply With Quote
ישן 06-04-10, 13:50   # 2
Erez | TrustMedia.co.il
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Jul 2008
הודעות: 1,854

Erez | TrustMedia.co.il לא מחובר  

אם הוא משנה אייפי ומחק קוקיז אין לך אפשרות לזהות שהוא כבר ביקר באתר
__________________
  Reply With Quote
ישן 06-04-10, 15:13   # 3
Shay Ben Moshe
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 1,397

Shay Ben Moshe לא מחובר  

אוקי, בוא נעשה הכללה: אין שום דרך ממשית בקוד.
אתה יכול לדרוש לדוגמה אימייל של הספקית כמו שנעשה פה בפורום..
__________________
שי בן משה - בונה אתרים
חותך אתרים, ומתכנת צד לקוח וצד שרת.
  Reply With Quote
ישן 06-04-10, 16:00   # 4
eXtaZa
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 288

eXtaZa לא מחובר  

אז מעניין אותי איך יכול להיות שאני נמצא באתר מסויים, נכנס למשתמש שלי, לאחר מכן משנה IP ומוחק את כל הקוקיז (אני עדיין נמצא באתר, לא סגרתי את הדפדפן) ואז לוחץ על כל מיני קישורים באתר וזה מראה לי שאני עדיין מחובר, איך זה??
  Reply With Quote
ישן 06-04-10, 16:20   # 5
Shay Ben Moshe
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 1,397

Shay Ben Moshe לא מחובר  

כנראה שבגלל שאתה עדיין באתר.
__________________
שי בן משה - בונה אתרים
חותך אתרים, ומתכנת צד לקוח וצד שרת.
  Reply With Quote
ישן 06-04-10, 16:41   # 6
eXtaZa
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 288

eXtaZa לא מחובר  

כמובן שאני באתר, אבל שיניתי את הIP ומחקתי את כל העוגיות. מה בעצם קורה "מאחורי הקלעים"? איך האתר מזהה שזה אני?
  Reply With Quote
ישן 06-04-10, 19:30   # 7
anti
חבר על
 
מיני פרופיל
תאריך הצטרפות: Jul 2006
הודעות: 901

anti לא מחובר  

SESSION.
  Reply With Quote
ישן 06-04-10, 19:46   # 8
eXtaZa
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 288

eXtaZa לא מחובר  

בשביל שהאתר יזהה אותי באמצעות session , הוא צריך בכתובת איזה SID או לשמור אותו בcookie , לא? ובכתובת אין שום SID ומחקתי את כל הקוקיז. מה נשאר?
  Reply With Quote
ישן 07-04-10, 13:22   # 9
IgalSt
מנהל פורום, עסק רשום
 
IgalSt's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: המרכז
גיל: 37
הודעות: 1,432
Send a message via Skype™ to IgalSt

IgalSt לא מחובר  

ציטוט:
נכתב במקור על ידי eXtaZa צפה בהודעה
כמובן שאני באתר, אבל שיניתי את הIP ומחקתי את כל העוגיות. מה בעצם קורה "מאחורי הקלעים"? איך האתר מזהה שזה אני?
אם מחקת קוקיז ולא סגרת את הדפדפן האתר עדיין משתמש בקוקי

ציטוט:
נכתב במקור על ידי eXtaZa צפה בהודעה
בשביל שהאתר יזהה אותי באמצעות session , הוא צריך בכתובת איזה SID או לשמור אותו בcookie , לא? ובכתובת אין שום SID ומחקתי את כל הקוקיז. מה נשאר?
אין צורך להעביר את ה-ID של הסשין ב-URL כדי לזהות אותך. סשין מוצמד לכל גולש באתר ע"י השרת עצמו ומת (ברירת מחדל) אחרי 20 דקות של חוסר פעילות (חוסר בבקשות לשרת). כל בקשה חדשה מחיה את הסשין.

וכדי לסכם, כמו שכבר נאמר ע"י Shay Falador, אין אפשרות לזהות גולש.
בזמנו כשעבדתי ב-showme התעסקתי הרבה עם (נסיונות) לחסום גולשים.
  Reply With Quote
ישן 07-04-10, 19:15   # 10
ישי
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Apr 2008
הודעות: 98

ישי לא מחובר  

קיימות עוד כמה שיטות שמשתמשים בהן במקרים מסויימים:
1. יצירת אובייקט דמוי cookie מסוג פלאש ששומר מידע לוקאלי במחשב גם לאחר מחיקת ה-cookies הרגילים
2. תהליך וריפיקציה שמבוסס על הורדת תוכנה למחשב שבודקת את רכיבי החומרה ומייצרת בהתאם ID ייחודי לאותו מחשב
3. תהליך וריפיקציה שמבובסס על משהו שיותר קשה לשכפל כמו אימייל של ספק (כמו שהציע שי), מס' פלאפון/טלפון, צילום של ת.ז. וכו'
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 14:23.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ