Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Ограничение числа регистраций на сайте

377
20 марта 2011 года
nosferatu
86 / / 17.12.2002
Есть потребность максимально усложнить процесс повторной регистрации юзеров на сайте. Т.е. что бы один и тот же человек не мог создать себе несколько аккаунтов.

Как это можно сделать?

Если по мылу ограничивать, то ящиков себе можно наоткрывать сколько угодно. По IP... Не знаю... Как то не хотелось бы... Может по номеру мобильника, прислать СМС, что он это СМС ввел на сайте. Только не знаю, как это реализовать.

Может у кого то есть мысли?
278
20 марта 2011 года
Alexander92
1.1K / / 04.08.2008
Не так давно сам писал подобную систему (с SMS), так что опишу вкратце свою реализацию.

1. Пользователь идентифицируется по номеру мобильного телефона и некоторому паролю, который указывается при регистрации.
2. Вход в систему происходит в два этапа:
а) пользователь вводит свой номер мобильного и статический пароль;
б) на его номер присылается некий динамический пароль, который меняется, к примеру, раз в 5 минут и который пользователь вводит в соответствующую форму.
Идентификация достаточно однозначная, как показал опыт.

По поводу IP-адресов и вашего нежелания их фиксировать. Как вариант - можно отслеживать внутренний и внешний адреса (и цепочку между ними). В этом случае также соответствие будет близко к однозначному.
399
20 марта 2011 года
KIV
432 / / 20.01.2009
Могу сказать, что регистрация по СМС будет сильно раздражать людей и в результате многие честные и порядочные (то есть не желающие создавать себе десяток аккаунтов) люди откажутся от регистрации. Хотя никто не запрещает взять на время телефон родственника или знакомого. Особенно если СМС не платная, а по цене обычной. Но вообще этот способ защиты имеет право на жизнь. Остановит многих, кто хотел бы завести несколько аккаунтов. Но если это будет очень нужно, то обходится элементарно, если этот человек только не является совершенно одиноким и ни с кем не общающимся.
А вот фильтр по IP я считаю бессмысленным. Только ленивый не сможет выйти с другого IP пользуясь различными прокси-серверами, Tor, I2P и прочими. Да и без посторонней помощи IP может быть динамическим. В итоге пострадают другие пользователи, которым достался IP, с которого уже регистрировали аккаунт.
244
20 марта 2011 года
UAS
2.0K / / 19.07.2006
Как вконтакте - заставить присылать свои паспортные данные и свою фотку на фоне сайта, а далее ручками проверять))

По IP - нельзя.
По мылу - ну не всем охото возиться и создавать по 100500 ящиков.
По смс - это надо договариваться с оператором связи, чтобы он предоставил номер/услугу. После чего уже специальными сервисами (думаю, у оператора у узнаете) получать смс и анализировать.
1
20 марта 2011 года
kot_
7.3K / / 20.01.2000
Цитата: nosferatu
Есть потребность максимально усложнить процесс повторной регистрации юзеров на сайте. Т.е. что бы один и тот же человек не мог создать себе несколько аккаунтов.

Как это можно сделать?

Если по мылу ограничивать, то ящиков себе можно наоткрывать сколько угодно. По IP... Не знаю... Как то не хотелось бы... Может по номеру мобильника, прислать СМС, что он это СМС ввел на сайте. Только не знаю, как это реализовать.

Может у кого то есть мысли?



сканировать юзеру сетчатку глаза, отпечаток пальца, мочку уха... и далее в зависимисти от извращенности фантазии. Что максимально усложнит пользователям и первую регистрацию. И возможно заставит серьезно их задуматься - а надо ли им вообще это.
Большая же часть владельцев сайтов вполне удовлетворяются почтовым адресом и уникальным логином для пользователя, отдавая себе отчет - что привязка по телефону во первых мало что гарантрует, во вторых стоит денег (за отправку смс).
Ну а вариантов вообще существует немало - например собственноручно подтверждать каждую регистрацию - про отпечатки я уже сказал выше.

377
20 марта 2011 года
nosferatu
86 / / 17.12.2002
Цитата:
б) на его номер присылается некий динамический пароль, который меняется, к примеру, раз в 5 минут и который пользователь вводит в соответствующую форму.


А как СМС отсылали???

278
20 марта 2011 года
Alexander92
1.1K / / 04.08.2008
Цитата: KIV
Могу сказать, что регистрация по СМС будет сильно раздражать людей и в результате многие честные и порядочные (то есть не желающие создавать себе десяток аккаунтов) люди откажутся от регистрации.


Все зависит от того, насколько серьезный проект. К примеру, электронная система Приват-банка именно так и устроена, и клиентам банка не приходится задумываться, нравится им это или инет, если они хотят иметь электронный доступ.



Цитата: kot_
привязка по телефону во первых мало что гарантрует, во вторых стоит денег (за отправку смс).


kot_, речь шла о случае, когда не клиент регистрируется путем отправки смс, а когда сообщения приходят НА его номер.



Цитата: nosferatu
А как СМС отсылали???


99% процентов операторов предоставляют шлюз для отправки СМС-сообщений с E-Mail. Это я привожу самый грубый вариант, не требующий от вас никаких затрат. Если, опять же, речь идет о серьезном проекте, то можно зарегистрировать короткий номер и отправлять сообщения с него. Есть брать примеры, то есть программы (коммерческие), которые непосредственно привязываются к вашему номеру, отправляют с него СМС-ки и снимают соответствующие средства с вашего телефонного счета. Все зависит от договора с оператором.

70K
20 марта 2011 года
Terracot
1 / / 20.03.2011
В куки ключ прописывайте при регистрации, как вариант. Если ключ установлен - юзер уже регистрировался
377
20 марта 2011 года
nosferatu
86 / / 17.12.2002
Цитата:
В куки ключ прописывайте при регистрации, как вариант. Если ключ установлен - юзер уже регистрировался


Куки стереть можно, или они вообще отрублены

274
20 марта 2011 года
Lone Wolf
1.3K / / 26.11.2006
Любое ограничение обойти можно.
а вот тривиальная идея с кукисами имеет право на жизнь.
Можно например хранить их не только стандартные браузерные кукисы, но и во флешовом Local shared Storage(или как-то так). и еще в 10 местах.
Свое время на хабре статью видел. Но закладка, на работе осталась..
274
20 марта 2011 года
Lone Wolf
1.3K / / 26.11.2006
Нашел. вот http://habrahabr.ru/blogs/webdev/104725/
13
20 марта 2011 года
RussianSpy
3.0K / / 04.07.2006
Самый достойный вариант - это СМС. Все остальное или достаточно просто обходится или вызывает такие затруднения при регистрации, что и первый аккаунт будет не у всех. Хотя лично я не люблю регистрироваться в подобных проектах тк от спама по СМС избавиться гораздо труднее чем от спама на почту. С другой стороны от тех кому надо много аккаунтов подобная система тоже не особо надежная защита, что показывает наличие большого количества спама вконтакте даже после ее введения.
274
20 марта 2011 года
Lone Wolf
1.3K / / 26.11.2006
Ну тут нужно провести анализ.
1. Тематика и назначение ресурса
Из єтого следует 2.
2. Целевая аудитория.

и уже плясать отсюда.
например, если єто развлекательный, фильмо-собирательный, игровой ресурс. То я 2жды подумаю перед тем как вводить свой телефон на этом ресурсе.

если это какая-то банковская, платежная система. Тот тут смс - и не обсуждается..
хотя проблема множественности аккаунтов, обычно стоит на игровых ресурсах.

вобще думайте сами - решайте сами.
Главное помните:
ЛЮБАЯ защита обходится лекго, если это кому-то надо.
377
20 марта 2011 года
nosferatu
86 / / 17.12.2002
Цитата: Lone Wolf


Вот за это спасибо. Для меня самое лучшее соотношение требований и простоты исполнения

13
20 марта 2011 года
RussianSpy
3.0K / / 04.07.2006
Достаточно зайти с ИЕ6-7-8 на машине, где не установлен флеш. И очищая куки регистрироваться сколько хочешь.
377
20 марта 2011 года
nosferatu
86 / / 17.12.2002
Цитата:
Достаточно зайти с ИЕ6-7-8 на машине, где не установлен флеш. И очищая куки регистрироваться сколько хочешь.


Глянул код, для этих браузеров методы тоже описаны. Есть вероятность, что будет работать

13
20 марта 2011 года
RussianSpy
3.0K / / 04.07.2006
Не будет. Примочки HTML5 в них не реализованы, поэтому не устанавливая flash и чистя куки защита обходится
369
20 марта 2011 года
Kesano
451 / / 09.10.2007
Вставлю 5 копеек:
По e-mail - вообще не вариант.... сервисы, типа 10minutemail.com (которых уже 100500) никто не отменял.
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог