用于识别用户的已知技术

时间:2013-10-29 00:10:13

标签: security identity

有人说闪存饼干就是其中之一,并不那么受欢迎。

最常用的是ip(我听说有时它与用户代理相结合)

假设ip是动态的,识别访问您网站的用户的已知技术是什么?

提前致谢!

修改

我不想要任何图书馆或任何东西。我想知道这些图书馆用来做他们的工作。

这仅仅基于用户对网站的第一次请求。因此,如果用户再次访问它,我怎么知道它是否是同一个用户?

1 个答案:

答案 0 :(得分:1)

我假设根据您的问题,让用户注册并登录不适合您?

通常使用IP地址是确定大致位置的可靠方法(尽管并非总是如此),但不是标识。用户代理的可靠性更低,尤其是当浏览器扩展正在主动切换用户的用户代理时,他们甚至不知道。

如果用户接受Cookie,Cookie会很好用。如果使用cookie,则生成随机ID字符串并进行设置。让他们在每次请求时提交。如果您收到没有cookie的请求,请发出一个新请求。

Flash也可以很好地“隐藏”隐藏在Tor或其他代理服务上的个人,但是许多用户也会禁用闪存。

结帐this page for a discussion of unmasking users with Flash or Java。另外,this question has some interesting info on finding users behind proxies

你能得到的最好的是近似值,而不是一个彻头彻尾的身份。