社区
Framework
帖子详情
如何限制一个人只能注册一个账号(防注册机)?IP?EMAIL?验证马?
yonghuminghaonan
2011-06-05 02:01:08
EMAIL没用,可以随便注册很多,验证链接也没用。
根据IP限制的话,动态IP和共享IP,也不行。
验证码,貌似无用,上次看到一个腾讯的验证码都能识别了。
费尽心思研究半天验证码分分钟就被识别麻烦,用户输入也麻烦。
也不能跟用户要身份证号码。有什么办法可以识别一个人呢,让一个人只能拥有一个ID。
还要尽量减少用户需要输入的信息。
...全文
1946
25
打赏
收藏
如何限制一个人只能注册一个账号(防注册机)?IP?EMAIL?验证马?
EMAIL没用,可以随便注册很多,验证链接也没用。 根据IP限制的话,动态IP和共享IP,也不行。 验证码,貌似无用,上次看到一个腾讯的验证码都能识别了。 费尽心思研究半天验证码分分钟就被识别麻烦,用户输入也麻烦。 也不能跟用户要身份证号码。有什么办法可以识别一个人呢,让一个人只能拥有一个ID。 还要尽量减少用户需要输入的信息。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
25 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
lyfeixue
2011-06-29
打赏
举报
回复
不开通注册/交互功能,就完全限制了啊
袁先生的博客
2011-06-29
打赏
举报
回复
楼主你要组什么机密的项目吗?没有那个必要的
立青.
2011-06-15
打赏
举报
回复
成功验证支付宝账号后才能完成注册
恋着宝贝的鱼
2011-06-13
打赏
举报
回复
手机,邮箱,验证码。是在不行就人工。
bear63
2011-06-12
打赏
举报
回复
指纹验证的没话说了吧?
bear63
2011-06-12
打赏
举报
回复
瞳孔验证的再顶起。。
bear63
2011-06-12
打赏
举报
回复
声音验证的飘过。。。。
ispax
2011-06-12
打赏
举报
回复
DNA注册比较不错
bigtooth2006
2011-06-10
打赏
举报
回复
其实我也想这么说
[Quote=引用 4 楼 lsanu 的回复:]
双胞胎……
引用 3 楼 jordan102 的回复:
那很难。。IP也限制不了。人家换个地方又可以注册了。除非来个人脸识别。
[/Quote]
maquan
2011-06-10
打赏
举报
回复
所谓“防注册机”,从原理上讲大概是这样的:在执行一个关键任务(比如注册一个帐号)之前,在页面上设计一个只有真人才能完成的交互任务(比如从一个图片中识别出几个字符),从而得到一个令牌(比如验证码),只有把这个令牌一并提交到服务器,才能启动关键任务。
常见的图片验证码,是一个最简单的实现。如果发挥想象,尽可以创造性地发明各种实现方法。比如我看到有的网站在发帖前要回答一个问题,可能是算术题,也可能是其它问题,对于真人来说,很容易输入答案,而对于“机器人”来说,就有一定难度了(当然如果有黑客专门针对它进行穷举和识别,也是有希望破解的)。
再比如我还见过有的网站是播放一段声音,然后要求用户输入听到的单词。
另外像 Android 手机上的一种“九宫格划屏解锁”的交互方式,也可以借用来防注册机:在页面上显示一个或一组图片,再以文字方式(文字也可以显示在图片里)指导用户做一系列点击操作,通过 AJAX 的方式把鼠标动作发送到服务器,如果正确的话,服务器就向客户端提供一个令牌。
这些实现方式都有一个特点(包括图片验证码),只要你的基本逻辑实现了,即使被破解了,那么只要对算法稍做调整,就可以使原有的破解失效。安全工作没有一劳永逸的。
maquan
2011-06-10
打赏
举报
回复
强调两个设计原则:
1. 所有的安全防护都是“相对”的,没有“绝对的严密”。
2. 明确你的首要目标,根据目标确定方法。
考察一下楼主的原始需求,其实是“防注册机”,是吧?
并不是要“实名”,也不一定要求“每个 IP 只能注册一个号”,这些都是拿来作为“方法”的,而这些方法显然并不是很有效。
其实最有效的,还是“验证码”。别觉得验证码那么容易破解,首先看你的网站是否有那么高的价值让人家专门花心思来破解,如果真是很有价值的话,你肯定也会有足够的资金支持来完善验证码的实现了 :)
另外,邮箱验证也可以作为一个简单有效的辅助手段。
golmjie
2011-06-10
打赏
举报
回复
手机注册。。
zufangok
2011-06-10
打赏
举报
回复
不必太认真了,金无足赤人无完人!
伴老思源
2011-06-10
打赏
举报
回复
如果不是国家出台个国n条来强制执行,别无他法~
伴老思源
2011-06-10
打赏
举报
回复
一人一号?你还要网络实名制啊?!
jhdl_n
2011-06-10
打赏
举报
回复
会员注册收费
lijpwsw
2011-06-10
打赏
举报
回复
弄个验证码就可以了,如果不是什么重要网站谁去破你的验证码啊……
回忆那么久
2011-06-08
打赏
举报
回复
[Quote=引用 2 楼 tendarouter 的回复:]
为什么要这么严格的限制呢? 就算你公安部的身份证系统,不还是会出现一个人两个身份证么。
[/Quote]
搞笑~~真实情况额
baoxiaohua
2011-06-07
打赏
举报
回复
跟着支付宝混,上传身份证+照片+手机进行人工验证
guoxiaoce111
2011-06-07
打赏
举报
回复
也只能输入身份证号做限制了,其他的估计都不可行
加载更多回复(5)
discuz操作实录——设置邮件激活
注册
BBS架设好了之后,初期没有用户,我为了方便
注册
账号
以及发帖,在管理后台设置里设置了很多选项,如下: 全局>>
注册
与访问设置,新用户
注册
验证
选择“无”;
防
灌水设置>>基本设置,强制用户
验证
激活邮箱选择“否”。 这样持续一段时间以后,开始有恶意
注册
产生,貌似是通过
注册
机
进行机器批量
注册
论坛
账号
。当发现这种情况,我查看了批量
注册
的
账号
的
ip
,首先把
ip
封禁,然后把批量
注册
的
账号
删除。
传奇脱机程序:自动
注册
新
账号
技术实现
本文还有配套的精品资源,点击获取 简介:传奇脱机程序是一种自动化工具,用于在不在线的情况下创建传奇游戏的新
账号
。本程序包含多个技术要点,包括数据包的加密与解密、网络协议的分段与
验证
、人物信息的判断、数据格式化与分析,以及用户输入的
验证
等。这些步骤共同确保了
账号
注册
过程的安全性和有效性。开发者必须具备网络安全和编程技能,才能保障程序的稳定和安全。附加文件提供了程序使用指南、源...
最新易语言实现征途游戏全自动
账号
注册
系统源码解析
易语言(EPL, Easy Programming Language)是由中国开发者吴涛于2000年推出的全中文可视化编程语言,旨在降低编程门槛。其语法贴近自然汉语表达,支持面向过程与简单面向对象的编程范式,广泛应用于小型自动化工具、爬虫及辅助软件开发。在易语言环境中,虽然缺乏严格的类继承机制,但仍可通过“类模块”形式实现一定程度的对象封装。“征途自动
注册
.e”为主控程序,而“易语言网页操作类.ec”为独立封装的类库文件,二者通过引用关系协同工作。
【亲测免费】 Twitch
账号
创建器使用教程
Twitch
账号
创建器使用教程 项目介绍 Twitch
账号
创建器是
一个
基于 Node.js 的开源项目,旨在自动化创建和
验证
Twitch
账号
。该项目由 Hazza3100 开发,并托管在 GitHub 上。通过使用此工具,用户可以快速批量创建 Twitch
账号
,并进行自动
验证
。 项目快速启动 环境准备 Node.js: 确保你的系统上安装了 Node.js。如果没有安装,可以从 Nod...
高效自动化邮件账户
注册
工具“超级邮件11.80
注册
机
”实战解析
讲到这里,你已经了解了超级邮件11.80
注册
机
背后的技术全貌:从多线程调度、浏览器伪装、动态识别,到行为模拟与反检测,每
一个
环节都凝聚着对现代Web安全机制的深刻理解。但它也是一把双刃剑。⚠️必须强调:任何自动化工具都应在合法授权范围内使用,严禁用于垃圾邮件投放、虚假
注册
、刷量作弊等违法行为。我国《网络安全法》明确规定,不得从事危害网络安全的活动,违者将承担法律责任。相反,这类技术在用户压测、灰度发布
验证
、无障碍测试、国际化适配
验证
等正向场景中具有极高价值。
Framework
4,250
社区成员
4,522
社区内容
发帖
与我相关
我的任务
Framework
国内外优秀PHP框架讨论学习
复制链接
扫一扫
分享
社区描述
国内外优秀PHP框架讨论学习
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章