Как запретить копирование coockie?

kagemusha

Guest
Автор оригинала: Vasya
2. Ему на почту отсылается сессионный ключ (можно просто пароль), который действителен для авторизации, скажем, 20 минут. С одной машины, для одной сессии...
Передавать такое третьему лицу бессмысленно, а давать доступ к своему почтовому ящику уже не каждый захочет.
Ну наверно это выход в определенном смысле. Неудобно конечно, но хоть что-то. Спасибо.
 

Vasya

Guest
Неудобно конечно, но хоть что-то. Спасибо.
Пожалуйста.

В том-то дело, что неудобно. И это прокатит только если "дорого", если юзер заплатил и готов немного поработать, чтобы оправдать затраты :)
Именно из-за неудобства юзер не будет заинтересован проходить процедуру авторизации для своего знакомого. Надоест это ему быстро.
Возможен вариант, что несколько человек скинутся, купят аккаунт и привяжут его к яшику на фриварном хостинге. Это уже сложнее, чем просто передать свой пароль, правда?
В ответ на это можно запретить регистрацию с фриварных и отслеживать активность юзеров, по которой можно сказать один или несколько человек работают с данным аккаунтом.

В общем, всё дело, как всегда, в цене вопроса :)
 

vitus

мимо проходил
есть ещё возможность постоянно при каждом респонзе менять куку - идентифицирующую пользователя и держать новую в сессии,
тогда пользователи не смогут одновременно пользоваться одним аккаунтом, и придётся им перелогиниваться по очереди, когда это задолбает одного из них он поменяет пароль, и никому больше его не скажет :)
 
Сверху