gpt4 book ai didi

cookies - 如何可靠地识别互联网上的用户?

转载 作者:行者123 更新时间:2023-12-04 12:25:23 26 4
gpt4 key购买 nike

我知道这是一个很大的问题。事实上,它可能用于某些 SO 社区 wiki。

无论如何,我正在运行一个不使用用户显式身份验证的网站。它是公开的,对所有人开放。但是,由于服务的性质,一些用户由于不当行为需要被锁定。

我目前正在阻止 IP 地址,但我知道许多人故意重置他们的 DHCP 客户端缓存以让他们的 ISP 为他们分配新地址的假设事实。这是事实吗?我认为对于一些想要规避被拒绝访问的人来说,这当然是一种有利可图的可能性。
因此,IP 被证明是处理此问题的次优方式。但没有别的,不是吗?

MAC 地址在 WAN 上无法生存(从一跳到另一跳?),即使它们确实存在 - 这些也可能被欺骗,尽管我认为不如 IP 更新容易。

Cookies 甚至 Flash cookies 是不可能的,因为有大量的“教程”如何删除这些,而那些打算在 Internet 上造成严重破坏的人非常清楚并且装备精良,可以抵御我将采用的这种基本措施。

还有什么可以依靠的吗?我在考虑启发式分析 - 从客户端收集可用数据并用它形成一些关键,但还没有实现它 - 它是一种选择吗?

最佳答案

由于互联网的性质,这实际上是不可能的。是的,您可以阻止特定的 IP,但正如您所说,对于一般的“行为不端”来说,简单地更改他们的 IP 是很容易的。甚至 MAC 地址也可以被欺骗。这就是存在这些问题的站点使用身份验证的原因。这是唯一真正的解决方案。

关于cookies - 如何可靠地识别互联网上的用户?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2729959/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com