Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

stei

Sistema de Login que permite 2 IPs diferentes ao mesmo tempo

Recommended Posts

Bom dia! Estou quebrando a cabeça e procurando soluções para este problema.

Preciso fazer um sistema de login que use cookies que não aceite o mesmo login utilizar mais que dois ips diferentes.
Fazer que aceite somente 1 ip é tranquilo, mas poder setar quantidade de IPs que podem logar ao mesmo tempo no mesmo login alguém tem uma dica?

Compartilhar este post


Link para o post
Compartilhar em outros sites

bota um campo de nome ips por exemplo na tabela de usuários e quando um user logar bota o ip lá. pode antes fazer uma checagem se já tem um. se não tiver bota ele lá com update e se tiver pega ele e bota um hifen por exemplo e bota o outro e antes avalia se já tem mais de um dando um explode pelo hifen. se já tiver mais de um não permite logar. quando o usuário deslogar vai lá e arranca o ip dele fora dando um str_replace no ip dele e no hifen e atualizando o campo. essa é uma ideia.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Isso é besteira cara! 

 

Se você tiver vendendo algo como cursos online por exemplo e, não quer que o mesmo compartilhe o login com outras pessoas, até vai, mas prepare para a todo momento desbloquear usuários. 

 

E se bloquear o usuário por uma simples reinicialização do modem. Vem outros problemas no caso de cursos, um deles é pedido de reembolso.

 

Agora tem outras alternativas mais seguras, que é o uso de ajax ou socket.io, para verificar se o usuário esta logado, se entrar por outra maquina, deslogue todos. Mas não é algo simples e exige parcimônia.

Compartilhar este post


Link para o post
Compartilhar em outros sites

O que o Williams Duarte falou é real. Isto é um recurso que tem utilidade em alguns sistemas, mas na maioria deles não faz sentido que o usuário tenha tal restrição. Verifique se isto é realmente necessário, se for, creio que o jeito mais simples de fazer isso venha de várias formas.

 

Você pode tentar utilizar cookies no lado do cliente para armazenar os IP's utilizando algumas bibliotecas externas que podem ser encontradas aqui, mas isto não é muito seguro porque é facil de burlar.

 

Uma outra dica seria o mesmo com o LocalStorage que é um pouco mais dificil de burlar, mas ainda sim é simples porque está no lado do client.

 

O ideal mesmo seria que essa lógica estivesse totalmente do lado do server, eu aconselharia um banco de dados de cache como o Redis para armazenar chaves de usuário-IP no banco em uma lista, você usaria uma API para contar a lista e removeria a cada logout.

Compartilhar este post


Link para o post
Compartilhar em outros sites

  • Conteúdo Similar

    • Por landerbadi
      Olá pessoal, boa tarde
       
      Tenho uma tabela chamada "produtos" com os seguintes campos (id, produto) e outra tabela chamada "itens" com os seguintes campos (id, prod_01, prod_02, prod_03, prod_04).
       
      Na tabela produtos eu tenho cadastrado os seguintes produtos: laranja, maçã, uva, goiaba, arroz, feijão, macarrão, etc.
       
      Na tabela itens eu tenho cadastrado os itens da seguinte maneira:
       
      1, laranja, uva, arroz, feijão;
      2, maçã, macarrão, goiaba, uva;
      3, arroz, feijão, maçã, azeite
       
      Meu problema é o seguinte: 
      Eu escolho um produto da tabela "produtos", por exemplo "uva".  Preciso fazer uma consulta na tabela "itens" para ser listado todos os registros que contenham o produto "uva" e que todos os demais produtos estejam cadastrados na tabela "produtos".
       
      No exemplo acima seria listado apenas dois registros, pois o terceiro registro não contém o produto "uva". 
       
      Alguém pode me ajudar? Pois estou quebrando a cabeça a vários dias e não consigo achar uma solução.
    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, plural, ativo. Nela tem cadastrado vários itens e seu respectivo plural. No campo ativo eu coloco a letra "S" para informar que esta palavra está ativa no sistema. Por exemplo: 1, casa, casas, S 2, mesa, mesas, S 3, cama, camas, S 4, moto, motos, S 5, rádio, rádios O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "variações" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, camas, moto 2, mesas, casas, radio 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela variações da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "casa". Preciso fazer com que o php me liste todos os registros da tabela "variações" que contenham a palavra "casa". Porém se tiver algum registro com a palavra "casas" também tem que ser listado. Neste caso ele irá encontrar dois registros. Agora eu preciso que o php verifique os demais itens e faça a listagem apenas dos item que estão ativos (que contenham um "S" no campo ativo. Neste caso ele irá encontrar apenas um registro, pois o segundo registro contém a palavra "rádio". E "rádio" não está ativo na tabela itens. Como faço isso?
    • Por First
      Olá a todos!
       
      Quando eu tento fazer o login me mostra esse erro "Could not log you in."; Alguém sabe me ajudar a resolver esse problema no meu código?
      <?php require_once("core/init.php"); if (Input::exists()) { if (Token::check(Input::get("token"))) { $validate = new Validate(); $validation = $validate->check($_POST, array( "username" => array("required" => true), "password" => array("required" => true) )); if ($validation->passed()) { $user = new User(); $remember = (Input::get("remember")) === "on" ? true : false; $login = $user->login(Input::get("username"), Input::get("password"), $remember); if ($login) { Session::flash("home", "Welcome back!"); Redirect::to("index.php"); } else { echo "Could not log you in."; } } else { foreach ($validation->errors() as $error) { echo $error."<BR>"; } } } } ?> <form action="" method="POST"> <div class="field"> <label for="username">Username</label> <input type="text" name="username" id="username"> </div> <div class="field"> <label for="password">Password</label> <input type="password" name="password" id="password"> </div> <div class="field"> <label for="remember"> <input type="checkbox" name="remember" id="remember"> Remember me </label> </div> <input type="hidden" name="token" value="<?php echo Token::generate(); ?>"> <input type="submit" value="Log in"> </form>  
       
      Desde já obrigado.
    • Por ckcesar
      Eu tenho uma aplicação no zend com a versão 5.6 e com o postgresql 9.6. Agora eu precisei mudar a versão do meu postgresql para o 16.1, a parte de conexão do bd e consultas sqls funciona perfeitamente, o meu problema está para acessar os meus controllers. Eles não são encontrados em nenhuma rota, quero ver se alguém já passou por esse problema para me ajudar. Obrigado.
    • Por ILR master
      Fala galera, tudo bem?
       
      Tenho o seguinte codigo:
       
       class Data {
      public static function ExibirTempoDecorrido($date)
      {
          if(empty($date))
          {
              return "Informe a data";
          }
          $periodos = array("segundo", "minuto", "hora", "dia", "semana", "mês", "ano", "década");
          $duracao = array("60","60","24","7","4.35","12","10");
          $agora = time();
          $unix_data = strtotime($date);
          // check validity of date
          if(empty($unix_data))
          {  
              return "Bad date";
          }
          // is it future date or past date
          if($agora > $unix_data) 
          {  
              $diferenca     = $agora - $unix_data;
              $tempo         = "atrás";
          } 
          else 
          {
              $diferenca     = $unix_data - $agora;
              $tempo         = "agora";
          }
          for($j = 0; $diferenca >= $duracao[$j] && $j < count($duracao)-1; $j++) 
          {
              $diferenca /= $duracao[$j];
          }
          $diferenca = round($diferenca);
          if($diferenca != 1) 
          {
              $periodos[$j].= "s";
          }
          return "$diferenca $periodos[$j] {$tempo}";
      }
      }
       
      Funciona redondinho se o valor retornado for de algumas horas, mas...
      Quando passa de dois meses, ele retorna a palavra mess. Deve ser por conta dessa linha
      if($diferenca != 1) 
          {
              $periodos[$j].= "s";
          }
       
      Quero que modre:
       
      2 meses atrás
      e não
      2 mess atrás.
       
      Espero que tenham entendido.
       
      Valeu
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.