Einzelnen Beitrag anzeigen

Benutzerbild von Valle
Valle

Registriert seit: 26. Dez 2005
Ort: Karlsruhe
1.223 Beiträge
 
#5

Re: [PHP/JS] Eindeutige User-Identifikation (nicht Cookies)

  Alt 17. Sep 2008, 18:42
Hi zahor!

Ich würde sagen, da bist du wohl auf die Grenzen des Machbaren gestoßen. Es gibt nicht viele Wege, einen User daran zu hindern sich ein zweites Mal zu registrieren. Natürlich gibt es die typischen Möglichkeiten, wie die genannten Cookies, eine IP-Sperre oder eine E-Mail-Sperre. Aber das war's eigentlich auch schon.

Aber selbst diese 3 Methoden bergen alle ihre Nachteile. Ein Cookie kann man mit 3 Klicks löschen, eine IP ändert sich im Normalfall sowieso nach 24 Stunden und E-Mails kann man, wenn man wirklich will, auch nochmal registrieren. Zur IP gibt es noch zu sagen, dass es auch verschiedene Leute gibt, die unter der gleichen IP arbeiten. Schulen zum Beispiel.

Die Idee mit der MAC-Adresse ist zwar ein Ansatz, bei dem der Standard-User wohl nicht so schnell dahinter kommen würde, aber wo kommen wir denn hin, wenn es jeder Webseite möglich wäre, die MAC-Adresse meiner LAN-Karte auszulesen?

Ich würde dir raten eine andere Lösung zu finden. Entweder du programmierst die Webseite so, dass mehrfache Registrierungen nicht rentabel sind, oder du musst dich wohl oder übel damit abfinden. Auch möglich wäre es, einen Missbrauch eines zweiten Accounts zu detektieren. Beispiel: Du hast eine Webseite, welche mit einer virtuellen Währung handelt. Jeder User bekommt bei der Registrierung eine kleine Summe davon geschenkt. Ein besonders schlauer User registriert sich nun 10 Mal und überweißt seine Startguthaben alle auf einen Account. Sowas lässt sich mit Sicherheit recht einfach erkennen.

Mit freundlichen Grüßen,

Valle
Valentin Voigt
BOFH excuse #423: „It's not RFC-822 compliant.“
Mein total langweiliger Blog
  Mit Zitat antworten Zitat