Foros del Web » Programando para Internet » ASP Clásico »

Alguien sabe como restringir una sola alta por usuario???

Estas en el tema de Alguien sabe como restringir una sola alta por usuario??? en el foro de ASP Clásico en Foros del Web. Me explico, soy el webmaster de un juego online donde es fundamental que solo se permita tener una cuenta por usuario y ordenador. Los sistemas ...
  #1 (permalink)  
Antiguo 04/01/2003, 12:10
 
Fecha de Ingreso: diciembre-2002
Mensajes: 13
Antigüedad: 21 años, 5 meses
Puntos: 0
Alguien sabe como restringir una sola alta por usuario???

Me explico, soy el webmaster de un juego online donde es fundamental que solo se permita tener una cuenta por usuario y ordenador.

Los sistemas que yo conozco, por el momento, para rescindir este tipo de accesos no voluntarios son los siguientes:

- IP
- Cookies
- E-mail

Todos estos sistemas son vulnerables y facilmente franqueables, ya que la IP si no es fija no sirve de nada, las cookies se pueden facilmente borrar y los e-mails nuevos se crean en cuestión de cinco minutos.

Alguien conoce algún otro sistema para rescindir este acceso, he pensado en la dirección MAC de los ordenadores, ya sé que no es fiable, ya que los modems no tienen dirección MAC, pero hoy en día son muchísimas las personas que ya no utilizan modem para conectar a internet. Mi problema, los únicos sistemas para detectar esta dirección que conozco, tan solo funcionan a nivel de INTRANET y de una manera muy cutre.

Acepto cualquier tipo de recomendación y/o sugerencia. Alguien se ha encontrado alguna vez con algo parecido, los DNI, telefonos, etc... no me sirven por dos razones, una lo que supone tener este tipo de datos de cara a la LOPD y la otra que no tendría manera de validarlos.

Muchas gracias por anticipado!!!
  #2 (permalink)  
Antiguo 04/01/2003, 13:23
Avatar de RootK
Moderador
 
Fecha de Ingreso: febrero-2002
Ubicación: México D.F
Mensajes: 8.004
Antigüedad: 22 años, 4 meses
Puntos: 50
Pues en mi humile opinion creo que siempre habrá una vulnerabilidad..., por las razones que tu mismo comentas.. no creo que haya una forma objetiva de soslayar ese problema... o si me equivoco me gustaría que alguien diera la solución..

Saludos
__________________
Nadie roba nada ya que en la vida todo se paga . . .

Exentrit - Soluciones SharePoint & Net
  #3 (permalink)  
Antiguo 04/01/2003, 20:35
Avatar de Gurrutello  
Fecha de Ingreso: enero-2002
Ubicación: Ontario,Toronto [Canada]
Mensajes: 2.017
Antigüedad: 22 años, 4 meses
Puntos: 6
hola
aparte de crear una cookie indefinida
Tipo yahoo qu eaunque borres las cookies del navegador siguen existiendo
podrias utilizar algun lenguaje el cual cree algun archivo tipo troyano en la computadora de tus usuarios.
pero estariamos hablando no directamente de una accion hacKKKKeadora.

como poder restringirse se puede ....
pero sin legar a estos extremos
saludos
  #4 (permalink)  
Antiguo 05/01/2003, 00:04
Avatar de coriadavid  
Fecha de Ingreso: mayo-2002
Ubicación: Buenos Aires Argentina
Mensajes: 74
Antigüedad: 22 años
Puntos: 0
A nivel de software, lo unico que se me ocurre es darle al usuario un unico identificador y a nivel legal me quiero atrever a opinar de darle algo como una firma digital para que ingrese al sitio, la otra seria hacer algo sin avisarle, como...., descargar un archivo en la computadora del usuario, y de ahi enviar una informacion que lo pueda identificar, pero bueno, estas cosas se hablan en voz baja.

saludos,
David
__________________
MicroNetwork
www.micronetwork.com.ar
Departamento de Programacion

  #5 (permalink)  
Antiguo 05/01/2003, 09:22
 
Fecha de Ingreso: diciembre-2002
Mensajes: 13
Antigüedad: 21 años, 5 meses
Puntos: 0
Lo de descargar un fichero (dentro de lo legal y previo aviso) sería la solución pero daría a pie que mucha gente por desconfianza se echara para atrás y no es lo que se intenta.

Quiero que sea en lo mayor posible lo más transparente para el usuario, pero fiable a la vez, ya sé que es complicado, pero de ahí que pregunte en foros del web que desde hace años conozco, aunque fuera con otros nicks!!! Es que soy un desastre y pierdo cuentas a diestro y siniestro, jejeje!!!
  #6 (permalink)  
Antiguo 05/01/2003, 16:42
Avatar de Gurrutello  
Fecha de Ingreso: enero-2002
Ubicación: Ontario,Toronto [Canada]
Mensajes: 2.017
Antigüedad: 22 años, 4 meses
Puntos: 6
hola
Cita:
Quiero que sea en lo mayor posible lo más transparente para el usuario, pero fiable a la vez, ya sé que es complicado, pero de ahí que pregunte en foros del web que desde hace años conozco, aunque fuera con otros nicks!!! Es que soy un desastre y pierdo cuentas a diestro y siniestro, jejeje!!!
si ante era cris00001 jajajja
no en serio lo mejor seria de que informaras a tus usuarios sobre la descarga de un archivo, lo unico es que si se encuentran en otra computadora podrian tener problemas a la hora de acceder a tus paginas.

Creo que simplemente con una cookie, ip, email, ....
que ya son bastantes restricciones podrias hacerlo.

Como sabras no es un problema que afecte a los grandes, Yahoo, hotmail ... ¿ porque tienes esa preocupacion ?

saludos
  #7 (permalink)  
Antiguo 05/01/2003, 16:42
itatpc
Invitado
 
Mensajes: n/a
Puntos:
Yo puse en una web un formulario de contacto pero quería que sólo españoles pudieran utilizarlo, así que puse dos campos: el DNI, y la letra del NIF, es decir, la letra que va al final del DNI. Antes de enviarse el formulario, unas rutinas en javascript comparan el DNI y el NIF y si no concuerdan, no envía el formulario. Esto es posible porque para calcular el NIF, la letra, se utiliza una regla fija, así que siempre se cumple. En cuanto a la LOPD no hay que preocuparse puesto que ni el DNI ni el NIF se envían, tan sólo se utilizan para hacer la comparación. Por otra parte, a efectos legales almacenar e-mails es tan importante como almacenar números de DNI, ¿no? Bueno, eso es otro asunto...


Tú dirás si te interesa...
  #8 (permalink)  
Antiguo 05/01/2003, 17:03
 
Fecha de Ingreso: diciembre-2002
Mensajes: 13
Antigüedad: 21 años, 5 meses
Puntos: 0
Pues lo del DNI podría interesarme, podrías facilitarme dicha rutina? Recuerdo que cuando me sacaba la carrera hicimos una práctica, pero hace ya mucho tiempo de eso y ya no recuerdo como se hacia!!!

Respecto a lo de no hacer falta que se guarde es falso, porque sino podrian dar tantas altas como quisieran sin necesidad de mentir, ya que como no habria una base de datos con los DNI dados de alta no tengo forma alguna de saber si la nueva alta tiene o no ya una cuenta activa.

Por ultimo aclarar, que es un juego de futbol, tipo manager, al más puro estilo pcfutbol y que todos los equipos tienen una financiacion inicial, si la gente crea varias cuentas, lo que hacen es beneficiar a un solo equipo haciendo traspasos de dinero de mil y una formas, a esto se le llama hacer trampas, porque aprovechas el tener varios equipos para mejorar uno solo con el claro objetivo de tener un unico equipo muy competente, pero a base de trampas.

Por eso la necesidad de restringir el acceso a solo una cuenta por persona física.

Gracias por vuestro apoyo, pero aún así ninguna de las propuestas me satisface lo suficiente, de verdad que necesito soluciones mucho más complejas, a ver si a alguien se le ocurre alguna.
  #9 (permalink)  
Antiguo 05/01/2003, 17:16
Avatar de Gurrutello  
Fecha de Ingreso: enero-2002
Ubicación: Ontario,Toronto [Canada]
Mensajes: 2.017
Antigüedad: 22 años, 4 meses
Puntos: 6
No se si entraste en los juegos online de yahoo???
Tambien seria muy facil engordar un jugador utilizando varias cuentas.
De la forma que lo utilizas es usando cookies o sesiones de usuario.
ya lo intente yo hace tiempo abrir otras cuentas para engordar la mia pero por las cookies que estaban en mi navegador cuando ingresaba con el id de otro usuario el antiguo se actualizaba con el nuevo.
No se si te sirve de idea, por que no visitas paginas donde utlicen lo que deseas hacer y observes un poco el funcionamiento y las restricciones. kizas te sirva de ayuda.
Saludos
__________________
Un Saludo
www.tutores.org
Asp | Php | Javascript | Perl | Coldfusion | Flash | +- 2000 codigos
  #10 (permalink)  
Antiguo 15/02/2003, 03:53
 
Fecha de Ingreso: diciembre-2002
Mensajes: 13
Antigüedad: 21 años, 5 meses
Puntos: 0
Gracias gurrutello, me podrías dar alguna dirección de alguna web que sepas hacen esto. Lo que tu propones es lo que hago actualmente pero no acaba de darme seguridad porque con borrar las cookies todo se va al garete.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:50.