Diskuze: asp.net otazka

C# .NET .NET (C# a Visual Basic) asp.net otazka American English version English version

Avatar
Neaktivní uživatel:

Dobry den, chcel by som sa spytat ci je mozne vytvorit v asp.net funkciu ktora by mala za ukol detekovat pc a jeho registracie na stranku, teda vysvetlim pridem na stranku a urobim si tam ucet teda sa zaregistrujem, potom si nainstalujem napriklad virtual pc zapnem zmenu ip/pripojim sa k proxy, vsetko komplet vicistim a znova otvorim stranku a ked sa budem chciet zaregistrovat (vsetky udaje budu uplne ine ako predosle) tak ma stranka by mala odstavit ze z 1 pocitaca je povolena iba 1 registracia. da sa to vobec? nejakym sposobom detekovat unikatnym sposobom pouziti pocitac pri registracii a aby nanho neplatilo ip ani virtualne pocitace a ostatne metody pre obchadzanie takych veci?

Odpovědět 22.10.2014 19:04
Neaktivní uživatelský účet
Avatar
Nahoru Odpovědět 22.10.2014 19:43
Nesnáším {}, proto se jim vyhýbám.
Avatar
Odpovídá na Neaktivní uživatel
Michal Štěpánek:

Nějak mi uniká smysl tohoto počínání. Možná by šlo nějakým způsobem zjišťovat MAC adresu síťovky, ale i ta se dá "podstrčit", možná by se dal nějak udělat záznam někam do registrů, ale to jen "vařím z vody".

Nahoru Odpovědět 22.10.2014 21:37
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Neaktivní uživatel:

pytam sa preto lebo sa robi projekt kde je to nutne aby neboli viac ako 1 registracia uzivatela z 1 pc a nesmie s tym nijak uzivatel vybabrat preto sa pytam ci vobec to mozne je.

Nahoru Odpovědět 22.10.2014 22:03
Neaktivní uživatelský účet
Avatar
Neaktivní uživatel:

ako by asp.net mohol liest do cudzieho registru?

Nahoru Odpovědět 22.10.2014 22:04
Neaktivní uživatelský účet
Avatar
Odpovídá na Neaktivní uživatel
Michal Štěpánek:

Z desktopové aplikace taky můžu udělat záznam v registru a v asp.net se taky programuje buď v C#.NET nebo VB.NET, ale nevím, nikdy jsem to z asp.net nezkoušel...

Nahoru Odpovědět 22.10.2014 22:49
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Odpovídá na Neaktivní uživatel
sadlomaslox25:

Asp.NET funguje tak ze smerem ke klientovi jde pouze HTML a JavaScript. Ani jedno z toho nemuze cist nebo zapisovat nekam do systemu. Bylo by treba vyrobit si samostatnou aplikaci, ktera se pri registraci stahne, uzivatel jsi ji spusti a ta mu vygeneruje nejaky jednorazovy kod zalozeny na hw ID a podepsany pres DSA. Ale myslis ze i tak to pujde obejit pres virtual pc.

 
Nahoru Odpovědět 23.10.2014 11:58
Avatar
Odpovídá na sadlomaslox25
Michal Štěpánek:

Nejsem si jistý, ale není problém z ASP.NET aplikace (resp. z webu) otevřít nějakou složku na PC, tak proč by měl být problém něco někam zapsat?

Editováno 23.10.2014 12:49
Nahoru Odpovědět 23.10.2014 12:49
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Odpovídá na Michal Štěpánek
sadlomaslox25:

jo ? ja mam takovy dojem ze webova stranka ti jen tak nemuze otevirat soubory na disku natoz zapisovat :D

 
Nahoru Odpovědět 23.10.2014 15:08
Avatar
Nahoru Odpovědět 23.10.2014 15:20
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Lako
Člen
Avatar
Odpovídá na Neaktivní uživatel
Lako:

Jediné co mě napadá, tak by šlo sledovat polohu (uživatel to musí potvrdit, dal bys to jako povinnost).
To by byl problém asi v paneláku, či při nepřesnosti polohy, nebo prostě při přenesení počítače...
Pak jde možná z té polohy nějak vytáhnout ten mac.. Ale ten jde taky měnit..

A když bude mít dotyčný 2 počítače, tak je to ok?

 
Nahoru Odpovědět 25.10.2014 22:16
Avatar
Neaktivní uživatel:

ano to by bolo ok, pokial by to nebol virtual pc.

Nahoru Odpovědět 25.10.2014 22:31
Neaktivní uživatelský účet
Avatar
Odpovídá na Neaktivní uživatel
Michal Štěpánek:

Pořád jsem nějak nepochopil smysl toto počínání. Když dělám webovou aplikaci, tak je mi přece jedno, že ze stejného počítače udělám více registrací, ne? Když budu někde na nějakém veřejném počítači, kde se střídají lidi a někdo by tu registraci udělal přede mnou, tak bych měl smůlu a registrovat bych se nemohl. To je přece postavené na hlavu...

Nahoru Odpovědět 26.10.2014 9:02
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Neaktivní uživatel:

na hlavu postavene to teda nieje lebo to bude taky projekt ze ludia budu to chciet obist hlava nehlava, preto je nutna registracia iba z 1 pc jedna, inak by to dost zababralo databazu ich miliony uctov co si tam ludia narobia.

Nahoru Odpovědět 26.10.2014 9:19
Neaktivní uživatelský účet
Avatar
Odpovídá na Neaktivní uživatel
Michal Štěpánek:

Používej tlačítko "odpovědět", ať vidím, že je tady nějaká reakce...
Sice nevím, co to je za projekt, ale já přístup povoluju "lidem" a ne "počítačům", takže registruju uživatelské údaje a ať se přihlásím z PC doma nebo v práci, pořád mám ty údaje stejné...

Editováno 26.10.2014 11:56
Nahoru Odpovědět 26.10.2014 11:54
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Odpovídá na Michal Štěpánek
Neaktivní uživatel:

to ano, ale je velmi dôlezite urobit z 1 pc 1 uzivatel, preto padla aj otazka ci sa to vobec da? (poznam 1 stranku kde to tak funguje preto som sa pytal lebo som myslel ze mozno najdem aj odpoved ako nato)

Nahoru Odpovědět 26.10.2014 12:06
Neaktivní uživatelský účet
Avatar
Odpovídá na Neaktivní uživatel
Michal Štěpánek:

Je otázka, do jaké míry je to na "té" stránce spolehlivé... Nicméně si stejně myslím, že se to vždycky bude dát obejít. IP adresa i MAC se dá "podstrčit" a jiný identifikátor počítače asi není...

Nahoru Odpovědět 26.10.2014 12:22
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Neaktivní uživatel:

no pokial by mala moznost zapisovat do registrov tak urcite moznost tu je . testoval som na tej stranke neuveritelne moznosti o ktorych ani vela z tohto fora ani netusi ze existuju a neplatilo na nu nic, teda som si isty ze moznost existuje na vytvorenie stranky na ktoru sa bude dat urobit iba 1 registracia na 1 pc.

Nahoru Odpovědět 26.10.2014 12:27
Neaktivní uživatelský účet
Avatar
Lako
Člen
Avatar
Odpovídá na Neaktivní uživatel
Lako:

Taková stránka by mě zajímala - můžeš říct, jaká to byla?

 
Nahoru Odpovědět  +1 26.10.2014 13:11
Avatar
Odpovídá na Neaktivní uživatel
sadlomaslox25:

"na hlavu postavene to teda nieje lebo to bude taky projekt ze ludia budu to chciet obist hlava nehlava"

zase dalsi milionar ? :D

jo existuje jeden zpusob jak to zajistit a to tak ze aktivacni kod se bude posilat fyzicky postou.

 
Nahoru Odpovědět 26.10.2014 14:14
Avatar
Neaktivní uživatel:

stranku nechcem menovat, a ta posta by sla obist tiez :)

Nahoru Odpovědět 26.10.2014 15:41
Neaktivní uživatelský účet
Avatar
Odpovídá na Neaktivní uživatel
sadlomaslox25:

no tak to me vysvetli jak se da obejit posta ve vztahu k tomu jak se neda obejit registrace pc ? :D

 
Nahoru Odpovědět 26.10.2014 15:46
Avatar
Lako
Člen
Avatar
Odpovídá na Neaktivní uživatel
Lako:

:D nechceš jmenovat?
To bude něco ve smyslu: "Pošli odkaz kamarádům a za každý klik si sundám kus oblečení"
...a ty jí máš pořád oblečenou

 
Nahoru Odpovědět 26.10.2014 20:38
Avatar
CSharp
Člen
Avatar
CSharp:

Já nechápu o co se zakladatel tohoto tématu snaží. V žádném případě se nedá nějak účinně bránit proti různým multiúčtům z jednoho PC.. Jediná jednoznačná identifikace uživatele je asi pomocí IP (dle mého názoru se stránka k MAC adrese nedostane), kterou dokáže obejít i počítačoví začátečník(no spíše mírně pokročilý). Co se týče různých blbostí ohledně zápisů registrů do klientova počítače, tak to díky bohu nelze.. Maximálně může aplikace asp.net zapisovat do registrů na serveru, kde běží (za předpokladu, že se vůbec k nim dostane), každopádně tohle fakt není řešení..

Podle mě nejspolehlivější řešení je ta pošta, ale zase to mnoho lidí odradí už jenom z důvodu že mnoho lidí má na internetu rádo právě to soukromí, což tímhle jaksi mizí..

PS: Teoretická otázka, pokud by do klientových registrů opravdu aplikace asp.net zapisovat mohla, tak jakou by jsi měl jistotu, že si uživatel prostě ty registry nepromaže? To totiž lze a podle mě je to mnohem jednodušší než najít nějaký proxy server který nějak funguje..

 
Nahoru Odpovědět  +2 26.10.2014 21:27
Avatar
Odpovídá na CSharp
Neaktivní uživatel:

zakladatel sa snazi pocuvat rozne nazory , pred tym ako som tuto temu vytvoril bolo mi jasne ze dostanem informacie s kadzej strany ktore mi pomozu.Ked som bol na skole lektori mi vraveli ze co sa vsetko neda, ale praxou som zistil ze na nete nic nieje nemozne :), takze sposob existuje len som este asi slabsi programator, lebo som sa k nemu este nedopracoval, nechcem menovat len preto lebo na nete je jedinecna a nas projekt bude podobne len s toho dôvodu to nebudem menovat.

Nahoru Odpovědět 27.10.2014 6:48
Neaktivní uživatelský účet
Avatar
Odpovídá na Neaktivní uživatel
Andrej Farkaš:

Musíš si hlavne uvedomiť, ako funguje ASP.NET. Ten kód, čo ty napíšeš beží na serveri a k užívateľovi ide už len vyrenderované html a JS. Takže ako písal CSharp MOŽNO sa ti podarí zapísať do registrov na serveri, ale určite nie u koncového usera.

Nahoru Odpovědět  +1 27.10.2014 7:56
Live. Love. Learn.
Avatar
Odpovídá na Neaktivní uživatel
sadlomaslox25:

"ale praxou som zistil ze na nete nic nieje nemozne"
takze jinymi slovy sis koupil nejakou cupr motivacni knizku kde pisou moudra typu "ste vyjimecny, kazdy vas bude odrazovat, nebudte ovce, pokud necemu verite jdete do toho, staci myslenka, bohaty muze byt kazdy, blabla bla...". nechci ti brat iluze ale praxe takhle nefunguje :)

 
Nahoru Odpovědět 27.10.2014 9:38
Avatar
Odpovídá na Neaktivní uživatel
Michal Štěpánek:

Prostě se smiř s tím, že neexistuje 100%ní ochrana proti tomu, aby se dalo registrovat vícekrát z jednoho PC. Kdyby se to omezilo podle IP, tak zase omezíš spoustu lidí např. ve firmách, protože ve firmě se "ven" přistupuje přes jeden přípojný bod, takže mají všechny PC jednu veřejnou IP adresu.

Nahoru Odpovědět 27.10.2014 9:43
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Odpovídá na sadlomaslox25
Neaktivní uživatel:

bravo, odpoved experta :) za 1 knizky nepouzivam za 2 pracujem vyse 10 rokov ako developer za 3 z toho projektu sa neocakava absolutne ziaden zisk! pisal som na toto forum preto lebo som ocakaval aj nejaku sudruznost , no niektory pouzivatelia zrejme tuto temu nepoznaju lebo si prave oni myslia ze pojedli vsetku mudrost sveta :)

Nahoru Odpovědět 27.10.2014 10:12
Neaktivní uživatelský účet
Avatar
Odpovídá na Michal Štěpánek
Neaktivní uživatel:

ano to je pravda obmedzil by som uzivatelov, ale zapisovat na disk ide, napriklad pomocou flashu by sa to mozno dalo, ale zase je otaznik ze musi mat povoleny uzivatel flash, a este moznost by tu bola cez activeX objetky sa da zistit dost vela veci s pc.

Nahoru Odpovědět 27.10.2014 10:15
Neaktivní uživatelský účet
Avatar
Odpovídá na Neaktivní uživatel
Michal Štěpánek:

Všechno je to ale i o tom, jak moc je uživatel PC zkušený. Když bude chtít, stejně všechny zápisy na disk může smazat, takže si myslím, že ochrana není...

Nahoru Odpovědět 27.10.2014 11:37
Nikdy neříkej nahlas, že to nejde. Vždycky se totiž najde blbec, který to neví a udělá to...
Avatar
Odpovídá na Neaktivní uživatel
sadlomaslox25:

kdyz teda neocekavas zisk tak proc nam nereknes o co se jedna ? :)
ale mozu to napsat este jednu: ZADNE webove technologie jako SL,JAVA,FLASH nemuzou pristupovat k systemovym vecem. i kdyby se neco naslo tak stejne de cely system emulovat, takze musis presunou overeni na jiny externi system jako posta, telefon, bankovni ucet, cislo obcanky...

 
Nahoru Odpovědět 27.10.2014 11:42
Avatar
CSharp
Člen
Avatar
Odpovídá na Neaktivní uživatel
CSharp:

tinecko: Docela smutný, že člověk který se vyjadřuje jako malé dítě a píše jako by dělal na počítači poprvé "pracuje 10 let jako developer". A v žádném případě si nemyslím, že bych sežral všechnu moudrost světa, jen ti prostě píšu jak to je.. Nikdy nic není 100% a chceš po nás, abychom vymysleli něco, co prostě nejde nějak 100% řešit.. Riziko, že někdo bude zakládat z jednoho počítače více účtů lze pouze minimalizovat, ale totálně eliminovat nikoliv.. A uvědom si, že s každým extra zabezpečením navíc se ti na to uživatelé slušně řečeno vykašlou, protože pochybuji že budeš nabízet fakt něco co by stálo za takové trápení..

Jinak co se týče flashu, nevím jestli to umí zapisovat na disk(v životě jsem s ním nedělal), ale prostě něco co ti může vzdáleně zapisovat na disk není nic jiného než obrovská bezpečnostní díra a zadní vrátka do systému a pochybuji, že by většina rozumně uvažujících uživatelů počítače něco podobného dovolila.

Hele ale nebudu ti do toho fakt kecat, očividně lítáš někde vysoko nad zemí a prostě snažíš se udělat něco co i přesto, kdyby to opravdu fungovalo(což NIKDY NEBUDE) tak by to bylo tak nepříjemné, že by to stejně nikdo nepoužíval.. Opravdu toto chceš?

 
Nahoru Odpovědět  +1 27.10.2014 23:56
Avatar
Milan Křepelka
Redaktor
Avatar
Milan Křepelka:

Souhlasím s diskutujícími. Naprosto zbytečná snaha, kontraproduktivní a nesmyslná. Myslím že vám uniká jedna věc. I kdyby se vám to nakrásně podařilo, k čemuž byste se dostal jenom jakýmsi obskurdním řešením, tak se dostanete do stavu kdy se z jednoho počítače může přihlásit jenom jeden člověk, protože o druhém byste si myslel že to je "druhá-falešná" identita. Tímto krokem ale zabráníte všem členům rodiny používat vaše řešení tam, kde v rodině sdílí jeden stroj více příslušníků. A to je prostě nesmysl.

Místo velké snahy hledat technické řešení s nevalným či kontraproduktivním výsledkem bych hledal řešení s multiúčty jinak. Existují mnohá jiná řešení, která budou založena na logice, že vytvoření druhého účtu bude pro uživatele nevýhodné.

 
Nahoru Odpovědět  +1 28.10.2014 16:24
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 35 zpráv z 35.