【问题标题】:Content Restriction Ideas内容限制思路
【发布时间】:2010-01-29 06:11:19
【问题描述】:

我正在尝试做一个只针对注册用户的订阅系统。直到注册阶段,我还好。但我不希望用户因为付费内容而与他人分享他们的用户名和密码。如何预防?

  1. 检查 IP,但如果它们在动态 IP 上怎么办?使用代理?
  2. 商店 cookie 可以更改吗?

任何人都可以请建议我该如何预防?我知道没有 100% 的防弹,但不知何故,安全系统有点严密。

语言将使用 php、mysql、javascript。

【问题讨论】:

    标签: php javascript mysql security


    【解决方案1】:

    我推荐基于启发式的方法——如果你检测到可疑的东西(例如,用户从许多不同的 IP 连接)然后你记录这个,这会增加用户记录中的一些计数器,如果计数器增长到足够大,那么你会得到通知并决定做什么。

    它不会消除所有帐户共享情况,但会提示您有问题的用户。

    【讨论】:

    • 是的,日志 IP 在我的计划中。但我想要比这更严格的安全性。就像通过 IP 记录和审核一样,自动化过程的自动化程度较低。版主必须在大部分时间检查可疑活动。我想要一些我们可以阻止共享帐户的自动化过程。
    【解决方案2】:

    当您的内容是付费内容时,告诉用户他们必须每 10 次登录一次输入信用卡信息。我认为这将阻止他们共享帐户。 (抄送信息错误时,账户将被关闭)。

    其他想法:将一个用户的 Sessions 限制为 2 - 3。如果他们在连接朋友时无法登录,他们会三思而后行分享他们的凭据。

    【讨论】:

    • 酷,第一个想法我喜欢,但第二个,将一个用户的会话限制为 2-3,我不明白。这确实意味着更短的会话时间?
    • 而且,存储他们的信用卡信息非常敏感。如果我们劫持了 sql,我们就完蛋了。有什么想法吗?
    • 我的意思是每个用户同时只允许 1 次登录
    • 是的,他们仍然可以分享他们的登录信息。
    猜你喜欢
    • 2012-06-20
    • 2012-02-15
    • 1970-01-01
    • 1970-01-01
    • 2015-07-01
    • 2017-09-13
    • 2020-04-14
    • 2020-02-07
    • 2014-09-04
    相关资源
    最近更新 更多