İddiaya girebilirm ki bir kullanıcının kullanıcı adı ya da bilgisayar adı Php ile alınamaz. Alınabilecek bilgiler ip ve tarayıcı bilgileridir. (Örn)
ActiveX, Flash, Java gibi ancak win/mac uygulamaları ulaşabilir bahsi geçen bilgilere. Ondada ancak siz izin verirseniz ulaşabilir.
facebook gibi bilgisayar tanımlama
16
●1.209
- 20-04-2013, 14:12:08Kimlik doğrulama veya yönetimden onay bekliyor.
- 23-04-2013, 02:41:50Kesin bir çözüm bulmak elbette olanaksız ancak yine de yüksek bir doğruluk payı ile kullanıcıları tesipt edebilirsiniz. Tabii bu yöntemin de kendi içinde bâzı eksiklikleri var. Kullanıcı sisteme giriş yaptığında javascript ile tarayıcı adı, yüklü olan eklentileri, eklentilerin versiyonları, işletim sistemi, eklenti çubukları, ekran çözünürlüğü, zaman dilimi, MIME tipleri, bunlarla birlikte flash kullanarak sistemde yüklü olan fontları ve bazı diğer bilgileri elde ederek güvenirlik derecelerine göre hash grupları oluşturabilir ve kullanıcı giriş yaptığında bu hashları sunucuya gönderbilirsiniz.
Örneğin;
navigator.platform // Win32 navigator.mimeTypes[0].suffixes // mim,mime,mht,mhtml,mbs navigator.userLanguage // en navigator.userAgent // Opera/9.80 (Windows NT 6.1; U; en) Presto/2.10.229 Version/11.64 navigator.plugins[0].description // Adobe PDF Plug-In For Firefox and Netscape 10.1.6 navigator.plugins[1].description // NPRuntime Script Plug-in Library for Java(TM) Deploy navigator.plugins[1].name // Java Deployment Toolkit 6.0.240.7 . . .
Tabii kullanacağınız hash bilgilerinin güvenirlik derecesi hash için seçtiğiniz öğelerin ne kadar değişken olabileceğine bağlı. Çok kolay değişebilecek bir değeri hash bilgisine dahil edersiniz, kullanacağınız hash o kadar az güvenlilir olur. Aynı zamanda bu hash değerleri IP adresi, IP havuzu, tarayıcı çerezleri ve flash çerezleri ile desteklenmeli ve yeni bilgiler olarak güncellenmeli. Tarayıcı, IP ve çerez bilgileri ile desteklenmiş optimist bir algoritmanın, testler sonucu çok yüksek oranlarda doğru neticeler verebileceği hesaplanmıştır ancak bunun size olan pahasını da hesaplamanız gerekli. "Browser Fingerprinting" şeklinde bir arama yaparsanız hem ihtiyacınızı karşılayacak hem de asgari seviyede masraflı teknikler bulabilirsiniz. Bir sistemden tarayıcı ve flash yolu ile alınabilecek bilgileri liste şeklinde https://panopticlick.eff.org/ adresinde görebilirsiniz. - 23-04-2013, 04:56:50İnceleme fırsatım olmadı ama localStorage olabilir. (http://coding.smashingmagazine.com/2...how-to-use-it/)
- 23-04-2013, 07:35:56Üyeliği durdurulduPHP ve MySQL diye düşünüyorum. Açıklıyım şimdi sisteme giriş yaparken ilgili tabloda sorgulama yapıyor baktı benimle ilgili bir kayıt yok ad gir diyor kaydetincede sql'e kaydetmiş oluyor.Bunu kaydettikten sonra telefondan girelim hine aynı şeyi soruyor hine ilgili tabloda arıyor baktı var birşeyler ama uyuşmuyor bunlarıda gir diyor.
- 23-04-2013, 23:11:14Bu zaten olağan prosedür. Önemli olan o kaydı sorgulayacak bilgiye ulaşmak.Ragebar adlı üyeden alıntı: mesajı görüntüle
- 24-04-2013, 10:47:37çerezleri temizleyince tekrar soruyor bu kimin bilgisayarı diye localStorage , Session Storage de kullanıyor ama o veriyi cookie de saklıyor şöyle ki
pcid=benzersiz bir veri şeklinde cookie atıyor o cookie ile o pc yi tanimliyor o pcden hangi insanlar giriş yapmiş vs. tanıyor
tek yapacağınız benzersiz bir veri üretip cookie ile tanımlamak onu da db e kaydetmek o kadar