Baia Posted May 18, 2014 at 02:28 PM Report #556155 Posted May 18, 2014 at 02:28 PM Boas pessoal, tenho uma aplicação em php com acesso por login, e precisava de restringir o acesso por login apenas a uma máquina. A ideia é que o login na aplicação seja efetuado sempre na mesma máquina, caso contrário nao deixa entrar. Pensei pelo IP mas em alguns casos o IP vai alterando, sistena operativo e browser também é fácil de replicar :S alguém já fez uma coisa do género, ou tem alguma ideia?
I-NOZex Posted May 18, 2014 at 02:36 PM Report #556157 Posted May 18, 2014 at 02:36 PM (edited) a melhor alternativa é o conjunto de todos os dados... nao existe formula 100% eficiente de identificar exactamente o pc cliente... Edited May 18, 2014 at 02:37 PM by I-NOZex B2R » Beat2Revolution v3.0b | Regista e divulga-nos beat2revolution.net
meditas Posted May 20, 2014 at 05:34 PM Report #556394 Posted May 20, 2014 at 05:34 PM essa página é apenas para uso local ou para estar acessivel na internet?
Baia Posted May 21, 2014 at 02:38 PM Author Report #556484 Posted May 21, 2014 at 02:38 PM É pa estar acessível na internet. Através de uma resposta noutro post cheguei a uma solução. Na primeira vez que o utilizador faz login, registo nesse pc uma evercookie, e coloco uma configuração nesse login em como essa cookie já foi criada. Da proxima vez que fizer login se encontrar a cookie nesse pc deixa entrar, se não encontrar é porque o pc nao é o mesmo e nao deixa entrar 😄 Obrigado na mesma
I-NOZex Posted May 21, 2014 at 04:56 PM Report #556510 Posted May 21, 2014 at 04:56 PM (edited) mas acontece um problema, apesar de isso tudo tar correcto (fui eu quem dei essa resposta) ora o problema aqui, é que, imagina, o user tem que comprar um pc novo, a cookie nao existe em pc nenhum... tens de criar ai um sistema tal como fb tem de "dispositivos reconhecidos", um processo de segurança que permita recriar a cookie... na cookie por exmplo, podia guardar o token, e ao fzr login, via se a cookie existe, e se esse token corresponde ao da base de dados... e depois poderia ter um sistema de reset, que mandava link por email, o user ia ao link, confirmava, a cookie era recriada com novo token, e esse novo token atualizado tbm n bd... acho q é concebivel... Edited May 21, 2014 at 04:58 PM by I-NOZex B2R » Beat2Revolution v3.0b | Regista e divulga-nos beat2revolution.net
Baia Posted May 21, 2014 at 08:10 PM Author Report #556529 Posted May 21, 2014 at 08:10 PM A ideia aqui é mesmo o utilizador nao poder alterar de pc, se quiser fazer login noutro pc tem que pedir ao administrador, e o administrador vai alterar na bd a configuração onde diz que já foi gerada uma cookie para esse utilizador. Assim quando aceder atravéz de outro pc já deixa gerar a novamente a cookie.
yoda Posted May 21, 2014 at 09:30 PM Report #556538 Posted May 21, 2014 at 09:30 PM (edited) http://samy.pl/evercookie/ ou http://stackoverflow.com/questions/4467905/getting-mac-address-on-a-web-page-using-a-java-applet Edited May 21, 2014 at 09:31 PM by yoda before you post, what have you tried? - http://filipematias.info sense, purpose, direction
I-NOZex Posted May 21, 2014 at 10:21 PM Report #556546 Posted May 21, 2014 at 10:21 PM nao ia pelo java... mas é uma soluçao sim no entanto a soluçao que apresentei, se ele usar um pc, depois muda, e quizer usar no inicial ja nao pode, ou usa definitivamente num, ou definitivamente noutro e mac tambem tem que se diga, pode-se fazer spoofing... B2R » Beat2Revolution v3.0b | Regista e divulga-nos beat2revolution.net
Baia Posted May 22, 2014 at 02:23 PM Author Report #556658 Posted May 22, 2014 at 02:23 PM i-nozex, sim para esse caso a tua ideia é boa, mas no meu caso, há algumas exceções em que o mesmo login pode aceder em 2pc e esta solução penso que serve 🙂
I-NOZex Posted May 22, 2014 at 06:49 PM Report #556705 Posted May 22, 2014 at 06:49 PM pronto, eu tambem nao sei do que se trata o projeto, e so tu poderas escolher a melhor soluçao, eu so chutei ideias 😉 B2R » Beat2Revolution v3.0b | Regista e divulga-nos beat2revolution.net
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now