Köpa ett lösenord till en sida

Permalänk
Medlem

Köpa ett lösenord till en sida

Goddag. Nu till nyår ska tänkte jag dra igång ett litet projekt. Jag hade tänkt att man skickar ett SMS (mosms) och får ett random lösenord tillbaka.
Man går in på tex /hemligalådan.php och loggar in med lösenordet där för att sedan visa innehållet (en video).

Jag hade tänkt detta upplägg.

Min sms koppling går till /lösenordet.php. I detta dokument skriver jag "Ditt lösenord är" och sedan ett random lösenord och ett loginnamn. (Några hundra lösenord som jag själv skapat.)

Hittills går det bra. Men jag behöver ett bra loginsystem med förvalda lösenord, namn och endast en IP per användarnamn för att inte användaren ska kunna skicka lösenordet vidare.

Så skulle någon vänlig själ kunna hjälpa mig? Jag har letat loginsystem men dom funkar inte att ha förvalda lösen och namn på. Även låsa till en IP

Visa signatur

Rigg1: i7 3770K @4.5 Ghz | MSI Z77-S01 | Radeon HD 6850 | Sandisk 120GB SSD | 8GB 1866Mhz Corsair Vengeance
Rigg2: FX 8120 @4.4 Ghz | ASRock 970 Extreme4 | Radeon HD 6850 | 8 GB 1600 Mhz G.Skill Ripjaws

Permalänk
Inaktiv

Ta bort lösenordet från tabellen (antar att du använder en databas?) så är ju problemet löst.

Permalänk
Medlem
Skrivet av anon150287:

Ta bort lösenordet från tabellen (antar att du använder en databas?) så är ju problemet löst.

Användaren kan fortfarande skicka lösenordet till sina vänner

Visa signatur

Rigg1: i7 3770K @4.5 Ghz | MSI Z77-S01 | Radeon HD 6850 | Sandisk 120GB SSD | 8GB 1866Mhz Corsair Vengeance
Rigg2: FX 8120 @4.4 Ghz | ASRock 970 Extreme4 | Radeon HD 6850 | 8 GB 1600 Mhz G.Skill Ripjaws

Permalänk
Inaktiv
Skrivet av alatan:

Användaren kan fortfarande skicka lösenordet till sina vänner

Ja men du får ju kolla om lösenordet finns kvar i tabellen...

Permalänk
Medlem

Problemen med detta är,
om det är en betaltjänst så blir det svårt att plocka bort lösen direkt iom att du måste tillhandahålla tjänsten och t.ex. någon kan ju få problem och datorn krashar, detta gäller även IP.
Du kan ev. sätta någon spärr för att filen/filmen i helhet endast får laddas en gång men liknande problem där, sedan ska du helst kryptera filmerna eller iaf lägga dem så undan så ingen kommer åt dem, det är ofta lätt att gå runt script och hitta vart filer egentligen ligger.
Du kan iofs välja att ta bort lösen och sedan sköta ev problem manuellt men detta kommer äta mycket tid och sedan svårt för dig att stoppa att de sparar ner filmen eller liknande iaf, lättaste är att bara göra koden aktiv i 24 timmar och sedan leva med att den kanske används flera ggr under den tiden.

Edit:
Du kommer aldrig kunna skydda filmen helt, så fort den visas på en skärm kan den bli sparad eller kopierad.

Edit2:
För att skydda filerna kan du flytta över filerna temporärt till en mapp så att hela ditt arkiv inte är "öppet"

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Inaktiv

Ja, ska en person kunna använda lösenordet flera gånger får du ju problem. Men det kommer du i princip inte kunna lösa. Vad stoppar någon från att ladda ner filmer (som betalt för den) och sen bara sprida filmen istället?

Permalänk
Medlem

Vad du skulle kunna göra är ju att lösenordet byts varje gång någon loggar in och att detta skrivs ut på skärmen.

Detta blir både jobbigare för personerna som ska logga in, men också mycket jobbigare om det är fler folk som vill använda samma konto.