[ u_m @ 27.02.2005. 22:10 ] @
| Problem je veoma komplikovan:
Vec duze vreme razmisaljm kako da to odradim ali ne ide. Evo sta je potrebno:
Treba mi automatsko logovanje na forum, ali sa ogranicenjem da jedan korisnik ne pravi onoliko naloga koliko ima e-mail-ova (i maste za izmisljanje imena)
Problem: ne mogu da koristim ip adresu sa koje dolazi, jer u pitanju je pristup mobilnim telefonom i svi imaju istu adresu, zavisno od wapgateway-a koji koriste, drugo, mnogi telefoni ne podrzavaju kolacice, pa se ta opcija pokazala kao neuspjesna.
Da li neko ima neku ideju, bilo kakvu, da imam o cemu da razmisljam...hvala
[Ovu poruku je menjao Goran Rakić dana 28.02.2005. u 17:12 GMT+1] |
[ Mister Big Time @ 28.02.2005. 02:05 ] @
Auto login i unique email korisnika nemaju nikakve veze... Ako odradis da se pri regovanju proverava da li taj email vec postoji u bazi onda je to to...
A za ovo drugo te nisam bas razumeo... budi jasniji. A ni naslov teme ti nema bas nekog smisla..
[ webmaster1 @ 28.02.2005. 08:35 ] @
Prevod:
Hoce covek da ogranici pristup forumu tako da jedan covek moze da ima samo jedan account.Ne moze preko IPja, a ni kukija i zanima ga da li neko ima ideju kako bi to moglo da se resi.
Odgovor:
Nemam pojma, ali mislim da je ovako pitanje jasnije,pa ce se naci neko pametan valjda
[ kaliko @ 28.02.2005. 09:06 ] @
Možda da napraviš prijavu kao što je bila na 1st wap-u
kad se neko prijavljuje umesto maila ostavi tel. i ti mu onda na taj tel. pošalješ lozinku. Tako moraš da šalješ SMS-ove što u mnogome menja stvari ali ništa drugo mi ne pada na pamet.....
Pozdrav
[ Predrag Gajic @ 28.02.2005. 09:11 ] @
Pa znaš da skoro svi mi imamo minimum dve-tri kartice...
[ u_m @ 28.02.2005. 11:29 ] @
hm, ostavicu da se potvrda salje na e-mail, nema drugog resenja, a ovo sa sms-om dodje na isto
nego, kako da problematicnom korisniku, kome npr. zakljucam nalog, da zabranim da napravi novi, na neku drugu e-mail adresu? ili mi nema spasa, moram da ga lovim i zakljucavam sve naloge sta napravi? (zbog ovog je takav naslov teme)
p.s: da li postoji mogucnost da hvatam nekakve informacije koje su jedinstven za svaki mobilni telefon?
[ Goran Rakić @ 28.02.2005. 15:33 ] @
Jedino sto meni pada na pamet jeste da napravis program za telefon koji ce da procita IMEI kod telefona i onda da to posalje ka tvom serveru. Ukoliko je sve OK kao odgovor dobije token (lozinku) koja traje ograniceno vreme. Kada se prijavljuje, ukuca lozinku i ako je validna ima pristup - onda lozinku prenosis nekako putem linkova od jedne do druge stranice.
Postoje verovatno jos neke varijante ali verujem da ne mozes da prodjes bez programa koji ce da procita neki ID telefona ili SIM kartice i to da prosledi serveru.
Naravno, mozes napraviti i ceo program, tako da korisnik ni ne otvara browser, vec sav pristup ide iz tog programa koji pre koriscenja tvog sajta mora da instalira na telefon.
[ u_m @ 28.02.2005. 16:03 ] @
Citat: Goran Rakić: Jedino sto meni pada na pamet jeste da napravis program za telefon koji ce da procita IMEI kod telefona i onda da to posalje ka tvom serveru.
ideja nije losa, ali mogao bih ovako: da trazim pri registraciji imei broj i onda da ga provjerim u nekoj bazi (vidio sam neke sajtove da to rade) i ako se poklapa sa modelom telefona da kreiram nalog. Pa za sljedeci nalog treba novi imei, a i telefon.
ovo bi moglo da koristi... hvala
Ako neko ima slicnu ideju?
[ Goran Rakić @ 28.02.2005. 16:11 ] @
Postoji problem - korisnik moze bez problema da izlazira IMEI. Sve zavisi koliko zelis da sve zastitis i koliko vremena da ulozis. Umesto ovoga mozes i da napravis poziv na broj pre logina gde onda proveris sa kog broja stize poziv i zatim otkljucas nalog. I u ovoj varijanti sa programom sa IMEI brojem, neko moze da javi token nekom drugom.
Glavni problem je sto:
1) zelis da obezbedis pristup sa samo jednog uredjaja (kao da korisniku dajes mogucnost da pristupa samo sa jednog kompa)
2) ne zelis nikakav dodatni softver ili hardver (poput smart-card readera, usb token key-a...)
[ u_m @ 28.02.2005. 17:04 ] @
ne, ne zelim nista komplikovano ni za mene ni za korisnika, samo zastita od zloupotrebe
evo za one koje zanima od cega se sastoji imei:
Citat: The information below is for any IMEI number.
XXXXXX XX XXXXXX X represents an IMEI number.
XXXXXX XX XXXXXX X
TAC FAC SNR SP
TAC = Type Approval Code (first 2 digits = country code of the approval-country )
FAC = Final Assembly Code (01,02 = AEG)
(10,20 Nokia) //ovo mi nije jasno na sta se odnosi
(40,41,44 Siemens)
(30 Ericsson)
(50 Bosch)
(51 Sony,Siemens,Ericsson)
(60 Alcatel)
(65 AEG)
(70 Sagem)
(75 Dancall)
(80 Philips)
(85 Panasonic)
SNR = Serial Nr.
SP = Spare
[ Mister Big Time @ 28.02.2005. 20:59 ] @
brate a ti oces da pravis CIA tajni sajt ili sta? :)
Lepo je to resenje za IMEI I SMS, ali cisto sumnjam da ce to neko hteti da tako radi kod nas, a na prvom mesto kako ces ti to da odradis, slanje SMS-a povlaci za sobom lavinu problema, a to je da pravis ugovor sa domacim operaterima mobilne telefonije itd..
AKo hoces nekoga da banujes, nema sigurnog nacina, jedino za pocetak provera email adrese, i nista dalje od toga. NAravno osim ako nema fixni IP + da je glup i ne zna da upotrebi proxy.
[ u_m @ 28.02.2005. 21:27 ] @
ha ha, to ne mogu da ti kazem, ako ti kazem .....
evo sta sam sklepao, http://wap.srb.co.yu/get-imei-info.php (wml)
znaci uneses prvih 6 cifara svog imei broja(to je: TAC = Type Approval Code) i ja provjerim da li je to model kojim pristupas sajtu i onda te propustim.
ali jos uvek nemam opciju zabrane pristupa sajtu, eh da mi je nekako iscitati ovaj imei broj, mozda kad bih imao svoj wapgateway. saga se nastavlja ....
[ set_X @ 01.03.2005. 06:18 ] @
Bas me interesuje na kom fazonu dobijas IMEI.
Ako nije tajna :)
[ Br@nkoR @ 01.03.2005. 06:57 ] @
Pa korisnik unosi IMEI a on samo proverava da li je to taj model telefona pomoću koda koji čini IMEI broj i pomoću wurlf-a (pretpostavka), pomoću kojeg iz usera-genta proverava da li je to taj model.
[ set_X @ 01.03.2005. 06:59 ] @
Ma razumem ja to, ali mi treba kod kako se proverava.
[ Br@nkoR @ 01.03.2005. 07:00 ] @
[ u_m @ 01.03.2005. 11:35 ] @
prosljedjujem zahtjev na ovaj sajt: http://www.numberingplans.com/index.php?goto=imei i parsiram njegov rezultat.
inace trebalo bi da isti model ima isti TAC dio IMEI-a , pa izgleda da oni koriste neku bazu u kojoj imaju sve modele (sa google-tom sam nasao neki imei koji nisu imali u bazi)
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|