авторизация, с учетом что под одним логином может войти несколько пользователей

HTTP

Guest
nofx ну тогда записывать ip. B в таблице пользователей добавить ну допустим одно поле. Т.не. статус юзверя. Когда он заходит, ему назначается статус "1" при выходе скрипт меняет его на статус "2". Ну и ip естественно записывать. При каждом входе пользователя проверять есть ли такой ip и проверять статус юзера. Если ip такой есть и статус равен 1, значит можно пускать, если ip такого нет а статус равен 1, то нахрен.
 
HTTP уважаемый , по ip не совсем будет правильно.
дайлап - разрыв связи - пересоединение - другой ip...
 

HTTP

Guest
А ВООБЗЩЕ ДЛЯ ЧЕГО ЭТО НУЖНО!!! КТОНИБУДЬ КОНКРЕТНЕЙ РАССКАЖЕТ?????????

МОЖЕТ ЕСТЬ ДРУГОЙ ВЫХОД...............
 
А ВООБЗЩЕ ДЛЯ ЧЕГО ЭТО НУЖНО!!! КТОНИБУДЬ КОНКРЕТНЕЙ РАССКАЖЕТ?????????
ну раз вы так настаиваете....

допустим есть сайт на котором информация тайная - платная :)
человек покупает логин и пароль к сайту что бы иметь информацию по полной программе :)

потом пароль расшарил.
и все кто хочет под его одним логином и одним паролем тайную информацию смотрят ...
нехорошо.

что не ясно ?
 

Фанат

oncle terrible
Команда форума
nofx
здесь вариант простой.
записываем попытки входа и анализируем.
айпишники, разницуво времени, юзер-агенты.
и выносим вердикт.
 

alx99

Новичок
Один за вариатов

Таблица User
Login - логин
Pass - пароль
Uid - уникальный номер


Пользователь 1 - авторизировался (использовал Login и Pass), получил уникальный номер (Uid), сохранили этот номер на сервере (в Таблице User) и у пользователя.

Для проверки доступа к системе сверяется Uid из таблицы и Uid пользователя(cookies) + все что душа пожелает (Ip, screen width, browser)

Пользователь 2 - авторизировался (использовал Login и Pass), получил уникальный номер (Uid), сохранили этот номер на сервере (в Таблице User) и у пользователя.

Пользователь 1 – имеет старый уникальный номер (Uid), автоматически вылетает из системы. (некоторые системы пишут предупреждение почему ...)

Если ты что то продаешь и поэтому тебе нужен такой способ авторизации, то
ты продаешь доступ с 1 компа (любого) к твоей системе. И тебе не важно с какого, важно что с одного.
 
alx99 ok
[ушел в раздумия]

-~{}~ 07.05.04 18:31:

alx99
сделал как ты предложил... все ок.

Пользователь 1 – имеет старый уникальный номер (Uid), автоматически вылетает из системы. (некоторые системы пишут предупреждение почему ...)
1. Что за предупреждения?
2. Добавил своего немного.


автоматически вылетает из системы
, + пишеться что было замечано что данное протзошло.. и если такие случаи повторяются, то аккаунт блокируется..
 
Сверху