php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2004

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 01.06.2004, 16:37  
Gast
 
Beiträge: n/a
Standard Usererkennung

hallo,

ich wollte mal fragen, ob es irgend wo eine data gibt, mit der man einen user immer wieder identifiziert. die ip wechselt ja immer, also kommt das schon mal nicht in frage .
falls es nix gibt, habe ich mir gedacht, man könnte doch diesem user ein cookie verpassen und dort die id eintragen oder so. aber diese cookies kann man manipulieren, also keine sichere variante. gibt es vlt andere möglichkeiten?

mfg
DarkManX
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 01.06.2004, 16:40  
Gast
 
Beiträge: n/a
Standard

eine möglichkeit ist glaube ich die lan-ip irgend herauszubekommen...
hab gehört das soll gehen hab aber kein plan wie
und die kann man ja auch ganz leicht ändern aber die wenigsten machen das
 
Alt 01.06.2004, 18:28  
Gast
 
Beiträge: n/a
Standard Re: Usererkennung

Zitat:
Zitat von DarkManX
falls es nix gibt, habe ich mir gedacht, man könnte doch diesem user ein cookie verpassen und dort die id eintragen oder so. aber diese cookies kann man manipulieren, also keine sichere variante.
Verwende eine datenbankgestützte Userverwaltung incl. cookie-basierte Session. Im Keks steht dann nämlich nur session_name und session_id. Den Rest macht Du a. im Session File und b. in der Datenbank.

-> PEAR :: Auth
 
Alt 01.06.2004, 19:18  
Gast
 
Beiträge: n/a
Standard

Wenn du den Browser schließt, dann werden die Sessions gelöscht !
Also sinnlos.

Wenn du manuelle SID`s meinst, dann ist das auch sinnlos weil du dann auch einen Login-Script brauchst

@ burner.nst
Die LAN-IP ist immer noch die beste Variante. Ich hatte schon irgendwo mal gepostet, dass man die mit PHP berechnen kann aber wie, weiß ich net
 
Alt 01.06.2004, 19:30  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Dragic
Wenn du den Browser schließt, dann werden die Sessions gelöscht !
Also sinnlos.
Eine User"erkennung" basiert auf einer Authentifizierung per Login und Passwort. Alles andere ist hochgradig sinnfrei.
Zitat:
Die LAN-IP ist immer noch die beste Variante
Quark. Die IP kennzeichnet einen Rechner und keinen User. Außerdem isses absolut kein Problem, sich diese IP mal "auszuleihen", wenn der richtige Rechner aus ist...
 
Alt 02.06.2004, 11:49  
Gast
 
Beiträge: n/a
Standard

sag mir/uns ne bessere....
also das mit dem login ist ja auch bescheuert denn man kann ja nicht jeden user der auf ne page kommt, aufforden sich sofort zu registrieren und auch sofort beim betreten einzuloggen...
und die lan-ip ist gar nicht mal so schlecht denn die meisten leute ändern die nie, nur das problem dabei ist dass ganz viele leute die selbe lan-ip haben
z.b. wenn 2 leute den selben router haben und dann auch noch auf "ip adresse automatisch beziehen" und schon haben sie die selbe lan-ip
deswegen @darkman: ich glaube hier fast das ist unmöglich außer halt du hättest einen internen bereich in dem jeder user in der db steht und du dann einfach reinschreiben müsstest welcher user was schon gemacht hat usw...
 
Alt 02.06.2004, 12:07  
Erfahrener Benutzer
 
Registriert seit: 21.05.2008
Beiträge: 2.150
Guradia befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von burner.nst
sag mir/uns ne bessere....
also das mit dem login ist ja auch bescheuert denn man kann ja nicht jeden user der auf ne page kommt, aufforden sich sofort zu registrieren und auch sofort beim betreten einzuloggen...
Der Sinn dahinter, dass sich jemand NICHT registriert, ist wohl, dass er keinen Bedarf an Personalisierung hat ...

Ausserdem .. wie willst du jemanden an was auch immer erkennen, wenn du ihn ohnehin noch nicht kennst?

Zitat:
Zitat von burner.nst
und die lan-ip ist gar nicht mal so schlecht denn die meisten leute ändern die nie, nur das problem dabei ist dass ganz viele leute die selbe lan-ip haben...
Blöde Frage: Was ist eine "LAN-IP"?! ... in jedemfalle etwas, was du NICHT ausleses kannst ...
Guradia ist offline  
Alt 02.06.2004, 14:42  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von burner.nst
sag mir/uns ne bessere....
PEAR :: Auth
Da das Teil in jedem Fall eine Session startet, kann man die Session_id zur Wiedererkennung nutzen. Und wenn er sich authentifiziert, steht in der Session eben zusätzlich noch der Userrecord. Gucks Dir einfach mal an. Im PEAR Manual gibt es sogar ein Beispiel.

IPs kann man komplett knicken, weil die nur die Blechkiste und nicht den User kennzeichnen. Alles andere, was es sonst nocht gibt (Chip-Karten ähnlich wie bei HBCI uam.), kostet jedenfalls mächtig Knete.

Das Merkmal "Hier ist Meier" muß von dem Client kommen, an dem Meier sitzt. Und da gibt's nix besseres als Login/Paßwort.
 
Alt 02.06.2004, 14:57  
Gast
 
Beiträge: n/a
Standard

welche möglichkeit dann am ende noch am sichersten ist kriegen wir am besten heraus wenn darkman uns sagt wozu er denn diese eindeutige usererkennung benötigt :wink:
 
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
ip zur user erkennung, php passwortabfrage usererkennung, usererkennung ohne ip, php usererkennung

Alle Zeitangaben in WEZ +2. Es ist jetzt 02:59 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.