内容限制的想法

时间:2010-01-29 06:11:19

标签: php javascript mysql security

我正在尝试订阅系统,这只适用于注册用户。到登记阶段,我很好。但由于付费内容,我不希望用户与他人共享用户名和密码。我怎么能阻止?

  1. 检查IP,但是如果它们在动态IP上呢?使用代理吗?
  2. 商店Cookie可以更改吗?
  3. 任何人都可以请建议我如何预防?我知道没有100%防弹,但不知何故,安全系统有点紧张。

    语言将与php,mysql,javascript。

2 个答案:

答案 0 :(得分:2)

我建议使用基于启发式的方法 - 如果你发现了一些可疑的东西(例如,用户从许多不同的IP连接),那么你记录这个,这会增加用户记录中的一些计数器,如果计数器变得足够大,那么你得到通知并决定做什么。

它不会消除所有帐户共享案例,但会向用户提示问题。

答案 1 :(得分:0)

当您的内容付费内容时,告诉用户他们必须每10次登录才能输入信用卡信息。我认为这会阻止他们分享账户。 (当CC信息错误时,帐户将被关闭)。

其他想法:将一个用户的会话限制为2 - 3.如果他们的朋友连接时他们无法登录,他们会三思而后行。