Voir la version complète : Un allopass par ip, Possible?
azerty75
12/07/2009, 17h17
Salut,
J' ai un site internet et je donne l' accès à une partie privée avec le système de micro paiement par allopass.
Le code allopass est valide pour une période de 30 jours, donc le visiteur peut revenir voir l' accès privée deux semaine après.
Le problème c' est que les visiteurs peuvent ce prêter les code allopass.
Est-il possible de faire un système d' un code pour 2/3 ip maximum.
Merci d' avance pour vos réponses.
azerty75
12/07/2009, 21h58
C' est bien sa le problème :D
Pourquoi pas par cookies plutôt ?
azerty75
26/07/2009, 15h21
Oui mais si les cookies sont vidée, le code ne sera donc plus valide?
azerty75
28/07/2009, 16h11
Je pense à un système de de crédit.
Donc j' ai créer un système de compte(inscription,conexion...).
Une fois connecté le membre pourra crédité sont compte avec un allopass.
C' est à dire quand il entre sont allopass il poura ce servir de la partie privé pendant 30jours.(Ce n' est plus allopass qui gère le temps mais le site avec une variable php/mysql)
Connaissez vous la variable exacte a mettre en place?
Merci
Ou si ils passent par un proxy tu aura la meme blague ...
Pour le cookie, il suffit de l'éditer pour changer le code et avoir encore du crédit
L'adresse Mac peut-etre ? (elle peux etre changée aussi mais bon...)
Le mieu est de faire un systeme d'inscription
TT-benoit
03/08/2009, 23h42
salut,
A ta place je ferai très simple :
Tu rajoutes un table allopass avec 3 champs :
- identifiant
- code_allopass
- date
Lorsque ton utilisateurs entre le code allopass tu fais un insert dans la table allopass.
Après a chaque connexion a la partie privé tu vérifie que $identifiant a bien une entrée dans la table allopass. Si oui tu vérifie que la date est inférieur à la date du jour - 30 jours (utiliser les commandes SQL pour faire ça).
Ca te permet de donner accès a 1 seul allopass vu que dans ta table tu peux verifier que tous les allopass sont unique. Ca te permet de log tous les allopass et verifier quel utilisateur utilise quel allopass. Et ça permet a tes utilisateurs de pouvoir utiliser leur compte de n'importe quel pc tant qu'ils sont identifier avec leurs logins
Sinon, tu peux aussi utiliser les cookies (mais je vois pas l'interet), tu le securise simplement avec un hash .
a+
c'est un peu Internet... à l'heure où on s'échange des films, on peut aussi s'échanger des codes d'accès et des mots de passe
rien ne te permettra d'empécher que l'un de tes client ne distribue pas ce que tu lui fournis sur des forums ou à ses potes
maintenant, une fois ceci accepté, tu travailles en ligne sans t'en préoccuper ou tu le quittes (lol)
ton contenu est-il si important pour que tu te prennes le choux là dessus dans le cas d'une hypothétique distribution de celui-ci ?
Tu peux déjà effectivement gérer les membres toi-même et ne les créditer d'un nombre de jours d'abonnement par ajout de codes sur leur profil (codes valables qu'une fois, histoire de pas t'emmerder). Du coup, ils ne pourront distribuer que leurs identifiants... et quand on se connecte avec un identifiant sur une nouvelle session, tu fermes les autres sessions qui utilisent le même code. du coup une personne ne peut se connecter qu'une fois à la fois, ça limite déjà le côté partage possible des accès.
TT-benoit
04/08/2009, 12h12
Bonjour,
D'autres générale les gens n'aime pas trop s'échanger identifier et codes d'accès. L'allopass une fois validé ça ne les gène pas, mais les identifiants c'est plus complexe car derrière la personne peut modifier le mot de passe et hop ...
Cordialement.
vBulletin® v.3.8.4, Copyright ©2000-2012, Jelsoft Enterprises Ltd. Tous droits réservés - Version française vbulletin-fr.org