![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
Гарпия |
![]()
Сообщение
#1
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 1 050 Регистрация: 16.02.2009 Пользователь №: 25 790 Футсоюз: Masters ![]() |
Во всем интернете широко используется система защиты аккаунтов с помощью кодов транзакции.
Как правило он не совпадает с обычным паролем для входа, имеет более строгие требования по набору и количеству символов, на некоторых сайтах он вообще выдается единожды и при его утере не восстанавливается администрацией, но без его помощи нельзя произвести никакие действия внутри аккаунта. Неплохо было бы, если и тут была применена эта практика, сыро, но допустим так: в момент активации почтового ящика или при проведении первой операции внутри ака или добровольная активация этой функции, хочешь-важно-поставил доп.защиту , давался бы дополнительный пароль, тут можно или давать его принудительно, т.к. некоторые все равно будут вводить "123...." или применить более сложные ограничения к нему (количество символов от 5 до ...., наличие цифр и букв и т.п.) , также сразу в форме, два поля для восстановления при потере. Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе. Что это нам даст: - Первое и самое наверно важное, что при взломе аккаунта, даже при наличии контроля над Вашей почтой, будет доп.преграда, что позволит сохранить постройки и игроков в целости и сохранности, пусть и на какое-то время. - Защита от случайностей - не туда тыкнул, а здание или игрок исчезло...и сидишь и не знаешь что делать.... На практике, хотим разрушить-построить постройку, жмем - окно, вводишь пароль и делаешь это. Захотел продать игрока, "убить" - все те же действия... Немножко муторно, но зато надежно, в форс-мажорных ситуациях это принесет много пользы ![]() -------------------- Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
|
![]() ![]() |
ПФК ЦРВЕНА_ЗВЕЗДА |
![]()
Сообщение
#2
|
![]() Игрок дубля ![]() ![]() ![]() Профиль в игре Сообщений: 74 Регистрация: 29.03.2010 Пользователь №: 57 656 ![]() |
Сессия про ип, не прокатит, ибо в небольших городах все на одном ип сидят, да и у других при динамике будут проблемы, значит не войдешь.... Да и стальное не нужно, это не защита, а просто доп инфа, которая я думаю итак есть, только не для нас ![]() тогда так. игрок заходит в профиль и дальше например в созданный раздел Безопасность (Кабинет - Безопасность ![]() « Сессия только с одного IP-адреса Запретить сохранять логин «Запретить параллельные сессии Показывать информацию о последнем входе в систему |
Гарпия |
![]()
Сообщение
#3
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 1 050 Регистрация: 16.02.2009 Пользователь №: 25 790 Футсоюз: Masters ![]() |
тогда так. игрок заходит в профиль и дальше например в созданный раздел Безопасность (Кабинет - Безопасность ![]() « Сессия только с одного IP-адреса Запретить сохранять логин «Запретить параллельные сессии Показывать информацию о последнем входе в систему Сессия только с одного IP-адреса - возможно, но если учесть что статика не у всех, плюс многие вообще пользуются прокси, получается это будет нужно на вскидку % 10 народа....смысла нет никакого Запретить сохранять логин - это есть в настройках каждого браузера, пароли, логины, куки и вообще ставишь сайт, как исключение и ничего не сохраняет из этой инфы)))) Запретить параллельные сессии - еще раз про маленькие города, где 1000 человек сидит на одном ИП, получится, вася играет, а весь Жрыпопколь ждет, пока он наиграется ![]() Показывать информацию о последнем входе в систему - Что дает? Ну узнаешь ты ИП взломщика и что? Кома разрушена, одни останки, только моральное удовлетворение, что знаешь и все)))) Прочти внимательно суть предложения, это защита для проведения операций внутри акка - т.е. продажа игроков, стройка-разрушение построек, найм персонала... -------------------- Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
|
Nemecfaeton |
![]()
Сообщение
#4
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 6 167 Регистрация: 16.10.2009 Из: Санкт-Петербург Пользователь №: 44 512 ![]() |
Сессия только с одного IP-адреса - возможно, но если учесть что статика не у всех, плюс многие вообще пользуются прокси, получается это будет нужно на вскидку % 10 народа....смысла нет никакого Запретить сохранять логин - это есть в настройках каждого браузера, пароли, логины, куки и вообще ставишь сайт, как исключение и ничего не сохраняет из этой инфы)))) Запретить параллельные сессии - еще раз про маленькие города, где 1000 человек сидит на одном ИП, получится, вася играет, а весь Жрыпопколь ждет, пока он наиграется ![]() Показывать информацию о последнем входе в систему - Что дает? Ну узнаешь ты ИП взломщика и что? Кома разрушена, одни останки, только моральное удовлетворение, что знаешь и все)))) Прочти внимательно суть предложения, это защита для проведения операций внутри акка - т.е. продажа игроков, стройка-разрушение построек, найм персонала... Почему обязательно успешная попытка взлома? Можно просто раз в неделю проглядывать состояние этой строки и если будут попытки взлома, то стоит усилить пароль еще парой символов -------------------- Вообще-то, жизнь прекрасна, если правильно подобрать антидепрессанты...
|
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 24.08.2025, 14:14 |