• 22-12-2022, 00:33:48
    #1
    Merhaba,

    PHP ile alınan
    $_SERVER['HTTP_USER_AGENT']
    bilgisi her kullanıcı için farklı mıdır? Multi üyelik engelleme sistemi yapıyorum da fikirlerinizi alabilirim.
  • 22-12-2022, 00:35:17
    #2
    Farklılıklar olabilir fakat her kullanıcı için farklı değildir.
  • 22-12-2022, 00:43:17
    #3
    ❌user agent
    ✅ email+Numara onay
  • 22-12-2022, 00:46:11
    #4
    user agentle blocklama yapilmaz hocam useragentler özel bilgi taşımaz genelde birbiriyle aynı olurlar
    en iyisi fingerprint olayına bir bakın ekran kartı bilgisi vs alabilirsiniz
  • 22-12-2022, 00:46:49
    #5
    User agent bypass edilebilir. E-posta onay getirebilirsiniz. Sms onay getirebilirsiniz. Başka bir çözümü yok gibi..
  • 22-12-2022, 01:14:49
    #6
    oguzhanss adlı üyeden alıntı: mesajı görüntüle
    user agentle blocklama yapilmaz hocam useragentler özel bilgi taşımaz genelde birbiriyle aynı olurlar
    en iyisi fingerprint olayına bir bakın ekran kartı bilgisi vs alabilirsiniz
    fingerprint

    ADBLOCK api.fpjs.io blokeye almış kullanıcılar adblock kullanırsa bir işe yaramaz konsolda hata basıyor
  • 22-12-2022, 01:17:29
    #7
    eypoffcl adlı üyeden alıntı: mesajı görüntüle
    User agent bypass edilebilir. E-posta onay getirebilirsiniz. Sms onay getirebilirsiniz. Başka bir çözümü yok gibi..
    Aslında kullanıcı hesabına tanımladığı numarayı onaylattırmak istiyorum da her kullanıcıya ve her ip adresine 4 adet sms gönderme hakkı verdim fakat ne bileyim daha da kızıp ayrı hesap açıp modem resleyip sms hakkımızı bitirmesin, eğer bana derseniz kayıt olurken yap kayıt olurken numara ve mail girecek onay falan istemiyoruz sadece kullanıcı isterse üyeliğinde sms onaylayabilecek
  • 22-12-2022, 01:59:46
    #8
    Sadece user agent yetersiz olur. Cookie , tarayıcı uzantılarının listesi, ekran genişliği, cihaz adı , işletim sistemi, canvas , audio,ip ... Listesi yapıp şifreleyip tutmak Multi engeller tabi bu bilgiler de değiştirilip sistem aşılabilir. 3 parti uygulamalarla oturum istenebilir mesela Google ile giriş yap, Facebook ile giriş yap gibi.. SMS sistemi biraz pahalıya patlar. Mail onay sistemi de sadece belirli domaine sahip e-postalara izin verilebilir çünkü geçici mail servislerine erişmek çok kolay
  • 22-12-2022, 04:55:27
    #9
    Browser değiştirildiği an çoğu yakalama yöntemi sıfırlanıyor. Fingerprint ile de çok ilerleyemezsiniz. Google ile giriş yap tarzı şeyler ekleyerek google sistemlerine güvenebilirsiniz. Bu tabii ancak biraz olsun mass hesap üretmeyi engeller o kadar. İşi smsle vs maliyetli hale getirebilirsiniz fakat engel olamazsınız. Aynı zamanda botları tespit etmek için belli başlı algoritmalar geliştirebilirsiniz, bu konuda birçok yöntem var fakat çoğunu bypasslamak yine zor değil. Kısaca botlara karşı dur diyebilmek gerçekten zor.