php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 24.01.2011, 17:34  
Neuer Benutzer
 
Registriert seit: 24.01.2011
Beiträge: 8
PHP-Kenntnisse:
Fortgeschritten
Venox befindet sich auf einem aufstrebenden Ast
Standard User eindeutig wiedererkennen für Premium Webservice.

Hallo.

Für ein Premium Web Service muss ich die User eindeutig wieder erkennen.
Ich biete einen kostenlose Probeaccount und ich muss vermeiden, dass die User andauernd neue Probeaccounts nehmen, anstatt zu bezahlen.

Dazu muss ich die User möglichst wieder erkennen, auch wenn diese ihren Router neu starten und alle Cookies im Browser löschen.

Was ich bereits mache:
-Ich werte den UserAgent aus
-Ich setze ein Cookie
Das ist jedoch kaum Sicherheit.
-Ich mache serverseitig ein Traceroute und werte den vorletzten Hop aus (Das ist häufig immer identisch und man kann eine grobe Zuordnung treffen)

Was geplant ist:
-Prüfen, ob Flash, Java und Java Script aktiviert ist.
-Abfrage der internen IP und/oder Mac Adresse
-Flash Cookie (Schon schwerer zu entfernen)
-Java Cookie
-Weitere Möglichkeiten?

Es ist übrigens nicht so wichtig, ob wirklich Daten geliefert werden, auch ein Fehlversuch (z.B. weil Java deaktiviert) ist insofern ja eine Tatsache, die man zur Erkennung heranziehen kann.

Alle Daten sollen nach einen Scoresystem bewertet werden. Alle ermittelten Daten werden über eine Datenbank mit zuvor gespeicherten Daten abgeglichen und bei Übereinstimmung wird eine bestimmte Punktezahl vergeben.

Wenn die Score zu hoch ist, wird eine Neuanmeldung mit Selbstfreischaltung nicht durchgeführt und der Account zur manuellen Prüfung vorgemerkt.


Diese User Wiedererkennung brauche ich wie gesagt nur für die Probe Premium Accounts. eMail Adressen kann man ja schnell wechseln und sich mehrfach anmelden, was ich erschweren will. Die Angabe persönlicher Daten / Telefonnummer ist für die Probe Accounts nicht notwenig und wird nicht implementiert, um die Hemmschwelle bei potentiellen Kunden zu senken.

Sobald einer bezahlt, brauche ich das alles nicht mehr. Dann ist er ohnehin gut wiedererkennbar. Und wenn jemand mehrere Accounts bezahlt ist mir das auch recht. Und bei den Free Accounts ist es auch egal ob einer 1, 5 oder 10 Accounts hat.

Wie würdet ihr das lösen?
Venox ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 24.01.2011, 17:52  
Erfahrener Benutzer
 
Registriert seit: 26.12.2010
Beiträge: 175
PHP-Kenntnisse:
Anfänger
elise befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Venox Beitrag anzeigen

Was ich bereits mache:
-Ich werte den UserAgent aus
minus:
Habe hier verschiedene zum Wechseln.. ist lustig, manchmal als lynx und dann eine Minute später als Konqueror zu surfen.

Zitat:
Zitat von Venox Beitrag anzeigen
-Ich setze ein Cookie
Das ist jedoch kaum Sicherheit.
minus:
sind aus, werden nur bei Sonderfällen angestellt.

Zitat:
Zitat von Venox Beitrag anzeigen
-Ich mache serverseitig ein Traceroute und werte den vorletzten Hop aus (Das ist häufig immer identisch und man kann eine grobe Zuordnung treffen)
grob, und was ist mit Tor Usern?

Zitat:
Zitat von Venox Beitrag anzeigen

Was geplant ist:
-Prüfen, ob Flash, Java und Java Script aktiviert ist.
minus: alles aus, wird nur explizit angestellt.

Zitat:
Zitat von Venox Beitrag anzeigen
-Abfrage der internen IP und/oder Mac Adresse
minus: grad im anderen Thread negiert.

Zitat:
Zitat von Venox Beitrag anzeigen
-Flash Cookie (Schon schwerer zu entfernen)
minus: erledigt ein einfaches firefox plugin
Zitat:
Zitat von Venox Beitrag anzeigen
-Java Cookie
minus: wenn Java aus, kein Java Cookie

Zitat:
Zitat von Venox Beitrag anzeigen
-Weitere Möglichkeiten?

Probeaccount zeitlich begrenzen? Zusätzlich interessante Dinge nicht zulassen? Und.. was gibt es besseres, als zu überzeugen mit dem eigentlichen Produkt.
elise ist offline   Mit Zitat antworten
Alt 24.01.2011, 18:31  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
Ich biete einen kostenlose Probeaccount und ich muss vermeiden, dass die User andauernd neue Probeaccounts nehmen, anstatt zu bezahlen.
a) Personalisier die Geschichte und biete als Service an, später Daten eines kostenlosen Probeaccounts gleich übernehmen zu können.
b) Schließe Doppelaccounts per AGB aus (mit Folge Sperren aller Accounts)
c) Schränke die Leistung um etwas wesentliches ein (z.B. Daten nicht speichern können, sondern nur über die Dauer der Session)

Zitat:
User eindeutig wiedererkennen
Gibt es nicht ohne Personalisierung.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 24.01.2011, 18:44  
Neuer Benutzer
 
Registriert seit: 04.11.2009
Beiträge: 9
PHP-Kenntnisse:
Fortgeschritten
code-kobold befindet sich auf einem aufstrebenden Ast
code-kobold eine Nachricht über ICQ schicken
Standard evercookie

Vielleicht liefert dir der evercookie noch eine Inspiration.

Ich setze die Aktivierung von Javascript im Browser meist voraus:

Code:
<noscript>You will not be served here</noscript>
GZ,

Ron
code-kobold ist offline   Mit Zitat antworten
Alt 24.01.2011, 19:27  
Neuer Benutzer
 
Registriert seit: 24.01.2011
Beiträge: 8
PHP-Kenntnisse:
Fortgeschritten
Venox befindet sich auf einem aufstrebenden Ast
Standard

Also zeitlich begrenzt ist der Premium Test Account. Es ist auf 48 Stunden begrenzt. Ich habe auch einige Funktionseinschränkungen.

Wenn ich Name und Anschrift gleich von Beginn an nehmen würde, würden weniger Leute sich anmelden, weil das eine Hemmschwelle in dem Geschäftsbereich ist.
Wenn man bezahlt, bekomme ich die Persönlichen Daten über den Payment Dienstleister sowieso. Aber die Hemmschwelle überhaupt nen Premium Account zu nehmen ist geringer.

Momentan ist das alles in der Testphase, trotzdem fällt das mit den mehrfachaccouts schon auf.

Kostenlos kann ich es leider nicht machen, da es sehr Trafficlastig ist und ich an den Hersteller der zugrunde liegenden Software selbst Reseller Lizenzgebühren zahlen muss.
Ich mache aber im Gegensatz zu anderen Anbietern das Ganze auf Prepaidbasis ohne Vertragslaufzeit mit Abrechnung über einen Payment Dienstleister. Die anderen Anbieter machen das überwiegend nur mit "normalen" Verträgen und mit längerer Laufzeit.
Venox ist offline   Mit Zitat antworten
Alt 24.01.2011, 19:29  
Erfahrener Benutzer
 
Registriert seit: 07.06.2008
Beiträge: 992
PHP-Kenntnisse:
Fortgeschritten
Frank befindet sich auf einem aufstrebenden Ast
Frank eine Nachricht über ICQ schicken Frank eine Nachricht über MSN schicken Frank eine Nachricht über Yahoo! schicken
Standard

Zitat:
Zitat von code-kobold Beitrag anzeigen
Vielleicht liefert dir der evercookie noch eine Inspiration.
EverCookie hat bei mir noch nie Funktioniert. Das habe ich mal ausprobiert und mein Firefox macht da keine Anstalten, sich das ding irgendwo zu speichern ( better privacy + ghost script ).

Einmal Browser geschlossen und wieder an gemacht und das ding ist FUTSCH

Zitat:
Zitat von code-kobold Beitrag anzeigen
Ich setze die Aktivierung von Javascript im Browser meist voraus
Und da geht die Anwenderfreundlichkeit wohl auch gerade um den Block spazieren?
__________________
Frank ist offline   Mit Zitat antworten
Alt 24.01.2011, 19:29  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Wenn man mehr Infos zum inhaltlichen hätte, könnte man vielleicht noch nen Tipp geben. So kann ich da nicht mehr sagen als: geht nicht bzw. entscheide Dich für ein Übel - Abstriche in Quantität oder Qualität.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 24.01.2011, 19:51  
Neuer Benutzer
 
Registriert seit: 24.01.2011
Beiträge: 8
PHP-Kenntnisse:
Fortgeschritten
Venox befindet sich auf einem aufstrebenden Ast
Standard

Also das Ganze ist ein One Click TS3 Prepaid Hosting mit kleiner, automatisch generierter Gildenwebseite und Uploadspace für Screenshots/Ingamevideos speziell für World of Warcraft und später auch andere MMORPGs

Das was ich gemacht habe, ist nichts weiter als ein System, welches scriptgesteuert den ganzen Krempel einrichtet, sowie ein Kundeninterface.

Mit dem Free Account kann man den Shared TS nutzen und im Allgemeinen Forum schreiben.
Zu einem Freeaccount kommt man, in dem man sich entweder einfach so registirert, oder eben über seine Gildenseite/TS.

Um die Werbung auszublenden, braucht man einen Premiumaccount. Und zwar jeder User für sich selbst (nicht wie bei einem anderen Anbieter, wo durch die Zahlung von nur einem Member die Werbung für die gesamte Gilde verschwindet)
Um selbst einen Server/Seite/Filebase einzurichten, braucht man den Premiumaccount.
Um Traffickontinggent und Slotanzahl zu erhöhen, braucht man ebenfalls den Premium Account.
Gildenmitgleider mit Premiumaccount können außerdem ihr Gilden TS /Seite sponsoren, die Laufzeit wird dann verlängert ohne dass der Besitzer zahlen muss.

Das Ganze kostet eine Grundgebühr, sobald man Premium Account hat, verschwindet die Werbung. Die Sonderleistungen wie z.B. eigener ts3 Server, kostet extra. Ist das Guthaben des Servers/Der Gildenseite verbraucht, wird diese gelöscht. Ist das Guthaben der Useraccounts verbraucht, werden diese automatisch zum Free Account.

Ds Ganze befindet sich momentan in der internen Testphase bei meiner und ein paar anderen Gilden.

Die Probleme mit den "erschlichenen" Premium Testaccounts tauchen (zum Glück) jetzt schon in der Testphase auf.
Venox ist offline   Mit Zitat antworten
Alt 24.01.2011, 19:52  
Moderator
 
Benutzerbild von Chriz
 
Registriert seit: 11.05.2008
Beiträge: 6.268
Chriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer Anblick
Standard

Die Benutzer, die sich das mit einem evercookie gefallen lassen, melden sich vermutlich auch nicht öfter an, da sie sowieso nur eine Emailadresse haben (und es für mehr an Internet-Affinität mangelt). Ich finde die Vorschläge von nikosch schon sehr gut. Wenn ich nicht will, dass du weißt wer ich bin, kannst du das zum Glück nicht verhindern. Wer weiß was mit neuen Betriebssystemen, Browsern oder Systemen (IPv6?) noch so kommt, aber im Moment geht das nicht verlässlich.

Edit: Dann versuch doch die Gilde an Namen und Benutzern zu erkennen.
__________________
"Nuschel ich?" - "Was?"
Chriz ist offline   Mit Zitat antworten
Alt 24.01.2011, 19:54  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Das gleiche Problem hatt ich auch mal, wahrscheinlich gleiche Branche:

Verkauf die Testaccounts für 1 ct. dann hast du die Userdaten (Konto/Kreditkarte) und kannst das Erzeugen von Doppelaccounts ausschließen.
Zusatznutzen: Nicht solvente Schnupperer hast du gleich draußen, und die Leute auch gleich an deinen Zahlungsprovider gebunden.

Biete an, auf einfache Email hin den Cent per Brief wieder zurückzuerstatten zusammen mit 100% Zinsen - das kommt marketingmäßig gut an.


Edit
Nee, doch andere Branche. Da weiß ich nicht ob es funktioniert.
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
User wiedererkennen coola PHP Einsteiger 11 14.12.2010 07:47
Datei für den User umbenennen... Thallius PHP Tipps 2010 5 01.11.2010 14:00
$_SESSION user mit User aus DB abgleichen josephh PHP Tipps 2010 6 10.09.2010 21:53
Logout durch Verlust der Session-ID (Zwei IDs pro User?) oriolus PHP Tipps 2010 10 12.07.2010 01:32
Auf Array zugreifen bringt fehler SteiniKeule PHP Tipps 2010 10 08.04.2010 15:13
LOCK tables... Samhayne Datenbanken 41 18.02.2010 11:15
Projekt: User über Intranetpage erstellen, auf einen VoIP-Server beta1234 PHP Tipps 2009 2 22.07.2009 13:21
User mit PHP aus DB löschen MistaJ PHP Tipps 2008 10 01.12.2008 19:38
User wiedererkennen PHP Tipps 2005-2 10 19.08.2005 23:12
Session: Untersch. Seiten f. eingeloggte User und norm. User PHP Tipps 2005-2 2 20.07.2005 12:46
[Erledigt] MySQL user rausfinden Datenbanken 4 26.05.2005 12:15
[Erledigt] PHP linux user wechseln PHP-Fortgeschrittene 12 05.12.2004 16:11
Access denied for user: '@localhost' / SYSTEM@localhost Datenbanken 0 10.11.2004 20:35
User identifizieren TRW PHP Tipps 2004 1 21.10.2004 21:36

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php user eindeutig identifizieren, evercookie php, php benutzer eindeutig identifizieren, php user wiedererkennen, benutzer eindeutig identifizieren php, benutzer wiedererkennen, user eindeutig identifizieren, browser eindeutig wiedererkennen, benutzer eindeutig identifizieren, javascript den user wieder erkennn, router mac wiedererkennen, user erkennen php, user eindeutig identifizieren php, doppelaccounts erkennen, javascript benutzer identifizieren, benutzer im internet eindeutig identifizieren, browser wiedererkennung, doppelaccounts erkennen javascript, flash user wiedererkennen, php kunden eindeutig identifizieren

Alle Zeitangaben in WEZ +2. Es ist jetzt 01:22 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum