Ankündigung

Einklappen
Keine Ankündigung bisher.

Benutzeridentifizierung

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Benutzeridentifizierung

    Hallo liebe Community ,
    ich fange bald ein neues Projekt an . Ich benötige dafür eine Art "Abstimmungssystem" , dabei muss natürlich bestmöglich versichert sein , dass jeder Benutzer sich nur 1 Account zulegen kann und nur 1 mal pro Tag. abstimmen kann . Letzteres sehe ich nicht als Problem .
    Meine Frage : Was ist der beste Weg jemanden dahin zu hindern mehrere bzw. gefälschte Stimmen abzugeben . Als Beispiel fällt mir spontan nur das PHP Handbuch ein (also die Website ) . Die Nutzer Beiträge können ja up / down gevoted werden aber es gibt keine Verifizierung , dass jeder diesen Prozess nur einmal durchführen kann. Ich dachte vlt. an eine Handy Identifizierung würde aber gerne auf SMS Dienstleistungen verzichten , da das Projekt nur im kleinen Umfang gedacht ist . Mir ist natürlich bewusst das keine
    Perfekt Lösung gibt . Als Beispiel : Bitcoin Broker setzten auf sehr strenge Legitimierungsverfahren und kämpfen trotzdem weiterhin mit viel Betrug . Ich möchte natürlich nicht zu sehr in die Privatsphäre der User eingreifen aber halt schon etwas das nicht jeder innerhalb von ein paar Minuten umgehen kann also durch eine einfache Proxy usw.
    Also falls jmd. Ideen hat , einfach mal posten .
    P.S Ich weiß nicht genau unter welche Unterkategorie ich das ganze posten soll.

  • #2
    Schau dir mal Sessions an.

    Kommentar


    • #3
      Zitat von protestix Beitrag anzeigen
      Schau dir mal Sessions an.
      Jeder der bei sowas betrügen will wird als erstes im Netz finden das er Kekse ausschalten soll. Also keine gute Idee

      @register123

      Der m.M. nach einzige halbwegs sichere Weg ist über eine eigene Benutzerverwaltung mit Registierung und Anmeldung.

      Das ist dann nur halbwegs sicher wenn man nicht sicherstellen kann das sich eine Person mehrere Nutzeraccounts zulegt.

      Ansonsten bliebe als meist (für den Nutzer) einfachere Methode eine Authentifizierung über einen der großen Anbieter wie Google, Facebook, etc. mit der selben Einschränkung das man sich bei den Anbietern mehrere Accounts anlegen kann.

      Kommentar


      • #4
        Zitat von register123 Beitrag anzeigen
        Was ist der beste Weg jemanden dahin zu hindern mehrere bzw. gefälschte Stimmen abzugeben .
        So wie es bei offiziellen Volksbegehren gemacht wird: Per Handy-Signatur oder Bürgerkarte.

        Alles andere ist nur Augenwischerei. Wenn du jemanden nicht eindeutig identifizieren kannst, kann er beliebig oft abstimmen.

        Kommentar


        • #5
          Wenn du wirklich sicherstellen willst das der User nur einen Account hat, wäre dahingehend leider nur möglich das per Ident abzuprüfen. Sprich Post / Bankident. Ist dann aber wiederum sehr aufwendig für die User.
          Ausweis check mit den Prüfziffern ? Wäre auch eine Möglichkeit.
          Ansonsten kann ein User immer mehrere Accounts benutzen.
          Wirklich eindeutig wirst du niemand Identifizieren können.

          Kommentar


          • #6
            Du könntest dir die Sicherheit eines Google-Accounts zu Nutze machen. Dort muss man mittlerweile seine Identität mit einer Verifizerungs-SMS bestätigen. Eine Handynummer kann maximal für einen Account verwendet werden. Nachteil: Jeder Nutzer muss sich mit seinem Google-Konto einloggen bzw. einen erstellen. Falls du es dennoch in Betracht ziehst, gibt es hier ein ganz nettes Tutorial, allerdings schon etwas älter: https://www.youtube.com/watch?v=oxa581kKBNg

            Kommentar


            • #7
              Zitat von michga93 Beitrag anzeigen
              Du könntest dir die Sicherheit eines Google-Accounts zu Nutze machen. Dort muss man mittlerweile seine Identität mit einer Verifizerungs-SMS bestätigen.
              Das ist nicht richtig! Due brauchst keine mobiles Endgerät um einen Google Account zu erstellen. Gerade mal einen neuen angelagt. Die Verifizierung ist optional. Wär ja auch schwachsinnig das so zu machen. Zumal nicht jeder der einen Google-Account hat auch ein Handy hat.
              PHP-Manual ¡ mysql_* ist veraltet ¡ Debugging: Finde DEINE Fehler selbst ¡ Passwort-Hashing ¡ Prepared Statements

              Kommentar


              • #8
                Das gabs doch leztens erst ?
                Verabschiede Dich von der Idee, dass nur jeder einmal abstimmen kann, und versuche die den Aufwand für einen einen Betrüger hoch zu halten.
                Zudem versuche möglicherweise Betrugsversuche zu erkennen, und dementsprechend zu handlen.

                Kommentar


                • #9
                  Zitat von Ulfikado Beitrag anzeigen

                  Das ist nicht richtig! Due brauchst keine mobiles Endgerät um einen Google Account zu erstellen. Gerade mal einen neuen angelagt. Die Verifizierung ist optional. Wär ja auch schwachsinnig das so zu machen. Zumal nicht jeder der einen Google-Account hat auch ein Handy hat.
                  Ich würde behaupten, deine komplette Antwort ist nicht korrekt. Ich habe es ebenfalls gerade probiert und komme ohne Eingabe meiner Handynummer nicht weiter. Weshalb sollte die Authentifizierung für Google optional sein? Die sagen sich ja nicht "ach, wir lassen den Benutzer entscheiden, ob sie unser System für Spam missbrauchen können oder nicht". Und zu guter letzt:

                  Hinweis: Zur Bestätigung Ihres Kontos benötigen Sie ein Mobilgerät.
                  https://support.google.com/accounts/...allenge&p=mail

                  Kommentar


                  • #10
                    Da ist aber die Rede von "G Suite-Nutzer"

                    Ansonsten:

                    Telefonnummer
                    Wenn Sie ein Mobiltelefon besitzen, sollten Sie diese Information bereitstellen, müssen es aber nicht. Je nachdem, wie Sie Ihrem Konto eine Telefonnummer hinzufügen, kann diese in verschiedenen Google-Diensten verwendet werden. Beispielsweise kann Ihnen die Telefonnummer zur Kontowiederherstellung bei der Kontoanmeldung helfen, falls Sie Ihr Passwort vergessen haben.
                    https://support.google.com/accounts/.../1733224?hl=de

                    Und:

                    Sie können in Ihrem Google-Konto Telefonnummern hinzufügen, aktualisieren oder entfernen.
                    https://support.google.com/accounts/answer/3463280


                    Oder meinst du ev.die 2-Stufen-Auth.?
                    The string "()()" is not palindrom but the String "())(" is.

                    Debugging: Finde DEINE Fehler selbst! | Gegen Probleme beim E-Mail-Versand | Sicheres Passwort-Hashing | Includes niemals ohne __DIR__
                    PHP.de Wissenssammlung | Kein Support per PN

                    Kommentar


                    • #11
                      Zitat von hausl Beitrag anzeigen
                      Da ist aber die Rede von "G Suite-Nutzer"
                      Es gibt doch soweit ich weiß gar keine reine Anmeldung mehr einzeln für Gmail?

                      Ne, die verlinkten Artikel beziehen sich ja auf einen bereits erstellten Account. Bei meiner Anmeldung muss ich eine Handy- oder generell eine Telefonnummer angeben, damit der Account erstellt werden kann (siehe Screenshot). Sonst würde ich es ja nicht vehement behaupten, wenn es nicht so wäre :P

                      Kommentar


                      • #12
                        Ne, die verlinkten Artikel beziehen sich ja auf einen bereits erstellten Account
                        Nein, hier geht es definitv um die "Erstellung eines Kontos". Klick auf den Link.

                        Dann ist Google "in sich" nicht aktuell. Ich hab in letzter Zeit keinen neuen Account erstellt, kann daher nur auf die Doku verweisen. Aber auch gut.
                        The string "()()" is not palindrom but the String "())(" is.

                        Debugging: Finde DEINE Fehler selbst! | Gegen Probleme beim E-Mail-Versand | Sicheres Passwort-Hashing | Includes niemals ohne __DIR__
                        PHP.de Wissenssammlung | Kein Support per PN

                        Kommentar


                        • #13
                          Zitat von hausl Beitrag anzeigen


                          Nein, hier geht es definitv um die "Erstellung eines Kontos". Klick auf den Link.

                          Dann ist Google "in sich" nicht aktuell. Ich hab in letzter Zeit keinen neuen Account erstellt, kann daher nur auf die Doku verweisen. Aber auch gut.
                          Gebe ich dir in beiden Punkten Recht.

                          Aber wenn es bei Ulfikado ohne Angabe einer Telefonnummer funktioniert hat, macht Google anscheinend auch bei der Authentifizerung Unterschiede. Dann ist die Lösung mit dem Google-Account sowieso raus.

                          Kommentar


                          • #14
                            Das mit der Google Mail Telefonnummer Geschichte scheint von Fall zu Fall unterschiedlich zu sein.
                            Ein QA dazu mit offzieller Google Antwort: https://productforums.google.com/for...de/tpiHUsBvKQY

                            Kommentar


                            • #15
                              Was noch dazu kommt.. Wenn ich zwei SIM Karten habe (viele Handys "können" das), oder auch die SIM Karte meines LTE Routers (der kann auch SMS empfangen) etc.. bedenke, dann scheidet ja eigenltich auch das Verfahren aus. Denn auch so kann ICH alleine mir dann mehr Accounts machen. Bringt also so gesehen nichts.
                              The string "()()" is not palindrom but the String "())(" is.

                              Debugging: Finde DEINE Fehler selbst! | Gegen Probleme beim E-Mail-Versand | Sicheres Passwort-Hashing | Includes niemals ohne __DIR__
                              PHP.de Wissenssammlung | Kein Support per PN

                              Kommentar

                              Lädt...
                              X