phpbar.de logo

Mailinglisten-Archive

[php] Eindeutige Identifizierung bei Votings/Polls

[php] Eindeutige Identifizierung bei Votings/Polls

Marian Steinbach marian_(at)_sendung.de
Mon, 20 Dec 1999 08:36:42 +0100


Robert Breker wrote:
> 
> ----- Original Message -----
> From: Juergen Sommer <js_(at)_trick7.de>
> 
> ich würde sagen entweder per ip adresse oder nen cookie

Wenn man nur eine Online-Umfrage startet, sollte das ausreichen.
Benötigt man aber "sichere" Ergebnisse, dann reicht Cookie
und/oder IP-Adresse nicht aus.

Denn schliesslich gibt die IP-Adresse nicht unbedingt die
Adresse des Rechners wieder, der den Request gestartet hat. Wird
ein Gateway mit Masquerading oder ein HTTP-Proxy verwendet,
sitzen mehrere Menschen hinter derselben Adresse.

Der Cookie kann manuell verändert (gelöscht) werden. Ausserdem
kann man sich an einen noch unberührten Browser begeben, um
mehrmals eine Stimme abzugeben.

Wenn man einen definierten Personenkreis, z.B. mit eigenem
Benutzernamen und Passwort (oder mit Public/Private Key), hat,
wird die Sache sofort viel einfacher. Dann müsste bei einem
Manipulationsversuch schon ein fremdes Passwort (ein fremder
Private Key) bekannt sein.

Marian


php::bar PHP Wiki   -   Listenarchive