2011-02-28 9 views
2

登録時に、ユーザー名、パスワード(保護された)、登録フォームのユーザーデータなどを保存します。保存するために共通する他のデータユーザーが確認したIPアドレスを格納していますか?彼らが登録したIPはどうですか?このデータを保存するセキュリティ上の理由はありますか?また、このデータをすべて収集して保存する努力はありますか?登録時に、データベースに保存するサーバー側のデータ

+0

IPアドレスを保存するのは良い方法ですが、それは動的です。 –

+2

必要なものを保存します。物語の終わり。 – mellamokb

+0

@mellamokbこれは質問についてです。 – twitter

答えて

1

正当な理由によりセッション中にIPアドレスが変更される可能性があります。 User-AgentなどのHTTPヘッダーによって提供されるその他の情報は偽装するのが簡単であるため、これらのフィールドのチェックや保存にセキュリティが追加されていません。

「私が使用した最後のIPアドレスはXでした」というsshとgmailの機能が好きだと言われています。

+0

登録と検証IPを保存しないでください。ウェブマスターがユーザーが確認したIPを保存する必要があるスパム標準があるかどうかはわかりません。あなたは何か知っていますか? – twitter

+0

@twitterなぜですか?これは攻撃を防止するものではなく、セキュリティ対策のためのものでもありません。また、ロードバランサの背後にあるなど、合法的な理由によりIPアドレスが変更される可能性があるため、エラーが発生しやすくなります。 – rook

1

サーバーログには多くの情報(特にIPアドレス)がありますので、ユーザー登録でそれを追跡するのには余計な努力をする必要はありません。特定のIPアドレスからスパムを取得する場合は、サーバーログを使用してスパムを特定してブロックすることは簡単ですが、特定のユーザーアカウントにスパムメールを保存することには利点があります。

「私が使った最後のIPアドレスはXだった」というルックの意見も好きです。

関連する問題