LINUX.ORG.RU

аутентификация поситителей сайта


0

0

вопрос довольно простой
возможно ли самому точно идентифицировать пользователя ?
(не посредством $_COOKIE, session_start() и тп)

зачем ?
допустим на сайт защел человек с отключенными кууки,
сайт посещают боты, или просто я хочу заблокировать определеную личность
(с ip 127.0.0.1 - каждый день блин на сайт заходит, гад!!=)
(уже пробывал его блочить фаерволом - случаеться что-то нехорошие :'( =)

ну я думаю вопрос примерно понятно выразил

$sid = md5($_SERVER['REMORE_IP'].$_SERVER['BROWSER']);

при появленини перем $_SERVER['PROXY'], добавляеть и ее
(помню что она не так называется, не могу вспомнить как, но я думаю смысл ясен)

насколько это надежно\реально ?
а если клиент сидит за сырым прокси, как тогда ?

неужели только через печенье ??


>возможно ли самому точно идентифицировать пользователя ?

кроме как сессии - ни как. Т.к. протокол HTTP не предусматривает контроль сессии.

>допустим на сайт защел человек с отключенными кууки,

передаай номер сессии через POST/GET запросы, для этого в php.ini нужно что-то поправить. По умолчанию передача сессии через POST/GET отключена.

gudik
()

X.509 сертификаты используй, точнее некуда + сработает не глядя на прокси...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.