 |
Klarade millennium-buggen
|
|
Reg.datum: Jan 2004
Inlägg: 2 103
|
|
Klarade millennium-buggen
Reg.datum: Jan 2004
Inlägg: 2 103
|
Sitter och spånar lite hur man enklast gör en check så att 1 användare inte köper medlemsskap på en site och sedan delar ut sin kontoinformation till andra så att han på så vis delar ut kontot till obehöriga.
Har någon gjort något liknande?
Hur ska man sätta kriterierna för när servern ska bestämma att nu pågår det fuffens? Lagra IP'n per user och kolla om den sklijer sig då tiden mellan olika timestamps är liten? Vad är "liten" i det här fallet?
Olika scenarior som gör det krångligt är:
* 1 person ska givetvis kunna logga in tex både från jobbet och hemmet, så vad är en "skälig" tid att mäta mellan de olika lagrade IP'n?
* Flera medlemmar som sitter på samma företag; hur särskiljer man dom?
Enda sättet att uptäcka detta är väl om surfning på 1 konto sker mer eller mindre under samma tidsspann?
..eller är det jag som är ute och cyklar??? =)
|