Avatar billede cr2000 Nybegynder
17. oktober 2003 - 17:48 Der er 4 kommentarer og
4 løsninger

Sikre at folk ikke stemmer mere end en gang.

Jeg har et lille afstemnings system.

Jeg vil jo selvfølgelig ikke have at folk stemmer hundrede gange for at genere. Og derfor sikrede jeg det med cookies og ip tjek.

Er der andre måder at sikre sig på?
Avatar billede tuctoh Nybegynder
17. oktober 2003 - 17:51 #1
den eneste anden måde jeg kan se, er at lade dem tilmelde sig... Lad dem oprette sig som bruger, og kun brugere kan stemme.
Avatar billede tubber Juniormester
17. oktober 2003 - 18:13 #2
cookies er ikke sikre.....og IP check er kun sikkert over for dem med fast ip.....

Cookies er ikke sikre fordi brugeren kan bare slette den cookie....
IP da en med dynamisk IP ikke nødvendigvis har samme ip hver gang han er på siden......
Ja så er der sessions.....men det er bare lukke browseren og åbne den igen....

IP check eller cookies er nu ok at have på det, gør brugeren ikke bare kan trykke F5.......

Men med IP check, Cookies og sessions kan en smule kode gøre at den står og refresher og stemmer der ud af.......

Så brugere er den eneste løsning der holder 100%.....

/Tubber
Avatar billede cr2000 Nybegynder
17. oktober 2003 - 18:57 #3
Nederen der ikke er en holdbar løsning.
Avatar billede erikjacobsen Ekspert
17. oktober 2003 - 18:57 #4
"Så brugere er den eneste løsning der holder 100%....." - men man kan da bare tilmelde sig flere gange, ik' ?
Avatar billede tuctoh Nybegynder
17. oktober 2003 - 19:01 #5
det har du ret i... du kan dog sikre det lidt mere ved at kræve at brugeren klikker et link i en email han får tilsendt... så er det da LIDT begrænset.
Avatar billede bongi Juniormester
17. oktober 2003 - 19:05 #6
Jeg vil tro at det nærmeste du kommer er den måde du selv har skitseret...

iom at folk unde fast ip skal lukke helt ned, og ikke engang der er de sikre på at få en ny ip, da de fleste er på "rent" basis.... dvs at de først kan få en ny efter 24 eller 48 timer (normalt)
Avatar billede erikjacobsen Ekspert
17. oktober 2003 - 19:08 #7
ringer man op med modem (det har I hørt om, ikke?) får man nu typisk en ny IP.
Avatar billede netro Nybegynder
18. oktober 2003 - 01:44 #8
Jeg gør det typisk ved at gemme personens IP sammen med datoen, når der stemmes. Samtidig sættes en cookie og en session-variabel. Når en person vil stemme, undersøger vi først, om cookien eller session-variablen er der. Hvis ikke, så tjekker vi, at ingen med denne IP har stemt indenfor de sidste 15 minutter (eller 30 måske).

De ivrige personer, der snyder ved at slette cookien, vil dermed først kunne stemme igen efter 15 minutter (ved mindre de ikke har fast IP og logger på igen med en ny IP).

På denne måde afskærer du heller ikke helt muligheden for, at flere personer bag en firewall (med samme IP) hver især kan stemme.

Som sagt bliver det aldrig skudsikkert, men man kan gøre det så besværligt at snyde, at ingen i praksis gider prøve.

I nogle tilfælde sender jeg en SMS med en aktiveringskode til en ny person, der vil oprette sig som bruger.

Håber det var nogenlunde forståeligt - og brugbart.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester