Strona 1 z 1

uwierzytelnianie

: 25 sty 2010, 19:48
autor: herman
panie i panowie jest zagadka:
muszę odpalić ankietę ale żeby zadbać o wiarygodność danych chcę dać możliwość przesłania danych tylko raz od jednej osoby. tyle w temacie wprowadzenia.
czy znacie jakiś dobry sposób na zabezpieczenie w taki sposób ankiety? czy raczej obdarzyć zaufaniem wypełniających ankietę ?

powiem wam o czym ja myślałem. na początku zastanawiałem się nad filtrowaniem po IP ale w przypadku kiedy w jednej podsieci za serwerem znajdą się dwie osoby z klastrem nie będą miały możliwości obie wypełnić ankiety, mało tego, klienci nerwostrady z dynamicznym IP (dhcp) będą mogli przesłać info po każdym odpaleniu kompa.
pomyślałem więc o ciasteczkach ale te zostają na komputerze, z którego zostały wysłane dane.
co zostaje ? rozbudować ankietę, która rozpocznie się od rejestracji osoby wypełniającej ją - dane po rejestracji dostępne tylko i wyłącznie adminowi ale i to da się obejść ... filtrowanie ciastka+rejestracja ?
czy po prostu zaufać i zdać się na chęć uzyskania wiarygodnych wyników przez wypełniających ankietę ?

jakieś sugestie ?

Re: uwierzytelnianie

: 25 sty 2010, 23:37
autor: Aleko
Obdarzyć zaufaniem,dlaczego miałbyś nie ufać?

Re: uwierzytelnianie

: 26 sty 2010, 00:04
autor: herman
ponieważ w sieciach zaczynałem w 1989 roku jak jeszcze połączenia odbywały się w DOSie przy pomocy usługi NET, a nie jak dziś ;)
i od tego czasu wielokrotnie przekonałem się, że w internecie jak się na wszystkich frontach nie zabezpieczysz to czeka cię niemiła niespodzianka i rozczarowanie. wielu myśli, że internet to takie miejsce gdzie mogą być anonimowi :D :mrgreen: :lol: :P
z doświadczenia wiem, że KAŻDEGO można znaleźć, najsprytniejszych hackerów czy crackerów ciężko jest znaleźć ale też można, reszta to kwestia kilku minut i jeżeli jeszcze masz nakaz prokuratora to dostaniesz nazwisko, imię, adres, datę urodzenia, pesel, nr buta i menu z wczoraj :D :D
niestety nie powstrzymuje to nieświadomych niczego gości od robienia na złość.
ankieta jednak nie ma być jakimś ogromnym przedsięwzięciem i nikomu nie będzie się chciało sprawdzać kto kryje się pod adresem, z którego przyszły dane. inną rzeczą jest kwestia przedstawienia wyniku jako rzetelnego ... osoba, której przedstawisz wynik takiej ankiety zapyta na ile wiarygodne dany przedstawiam i jakoś z doświadczenia wiem, że nie przekona jej ankieta bazująca na zaufaniu do internautów ...

Re: uwierzytelnianie

: 26 sty 2010, 16:28
autor: herman
narazie prace nad serwerem trwają. niestety dysponuję dyskami w fatalnym stanie i nawet po sztukowaniu dopiero przy umieszczeniu wszystkiego w jednym katalogu akceptuje dysk. partycja swap (plik wymiany) zawsze wychodzi w niepewnym miejscu i przerywa instalację :(
narazie umieszczam wszystko w na jednej partycji, jak uda mi się zakupić jakiś rozsądny dysk to zrobimy małą reaorganizację.

w razie potrzeby postaram się uruchomić też ftp i będzie możliwość skorzystania ;)

Re: uwierzytelnianie

: 26 sty 2010, 19:43
autor: gnatek
daj znać jak już bedzie gotowe do wypełniania.

Re: uwierzytelnianie

: 26 sty 2010, 21:47
autor: herman
wierz mi BĘDZIESZ wiedział :D :D ;)
zawsze cieszę się jak dziecko chociaż to żaden wyczyn ;) ale tylko sporo pracy .
serwer postawiłem, teraz konfiguracja, potem przenieść tabele do nowej bazy danych, przenieść ankietę, dokończyć uwierzytelnianie, a wizualizacją zajmę się później ;)

Re: uwierzytelnianie

: 27 sty 2010, 16:01
autor: herman
JEST JEST JEST !! :D :D
Waldek - jest, chociaż na razie wersja do testowania ;). więc bez konsekwencji możesz sobie wypełniać i 5 razy ;) :D.

ankieta + php + mysql działa !
to znaczy: serwer postawiony (athlon 1GHz, 512 MB pamięci, 40 GB dysk, łącze 6 Mb symetryczne), zainstalowane: apache2, php5.0, mysql, ftp; wszystko skonfigurowane prócz jeszcze ftp (ale reszta śmiga), ankieta pobiera dane i wysyła do bazy danych, która to zapisuje je w tabeli.
co pozostaje ?? uwierzytelnianie głosów, wyświetlanie statystyk i jakaś ładna szata graficzna (jakiś konkurs na najładniejszą ? :D ;) ) ankietę chcę oderwać od strony zaliczeniowej na uczelnię. no i na koniec dla potrzebujących jakieś 20GB na dysku ftp ;) :D
teraz śmigam do roboty. jutro - dalej do dzieła ;)

wynik można zobaczyć na serwerze, który przez pomyłkę admina ma teraz mój adres ;), a ja mam inny.
http://195.128.181.171/ ankieta odpalana przyciskiem na mojej stronie z zaliczenia JavaScrip
lub http://195.128.181.171/ankieta/ ankieta odpalana bezpośrednio w oknie przeglądarki

narazie w ramach prób można sobie wypełnić, będę wiedział czy się zapisują dane z zewnątrz, bo przed pełnym uruchomieniem tabela zostanie wyczyszczona.

Re: uwierzytelnianie

: 27 sty 2010, 18:12
autor: gnatek
nio, chyba działa :) ale z problemami okulistycznymi : wybierając tylko 1 możliwość jestem ograniczany...

Re: uwierzytelnianie

: 28 sty 2010, 13:02
autor: herman
słuszna uwaga ...
starałem się dać do wyboru więcej kombinacji, czyli chodzi o słabszy wzrok i jaskrę ? czy bardziej jaskra po stronie klastra i słabszy wzrok po stronie bez klastra ? chyba zrobię na guziczkach, ale to mi nieco zreorganizuje tabel ;) :D damy rade polecimy binarnie i będziemy liczyć sumy odpowiedzi ;) :D