Umfrage/Abstimmungsscript - "nur 1 Stimme"

euromark

Grünschnabel
Hi!
es gibt schon recht viel zu diesem Thema im Internet, allerdings sind viele quellen schon etliche jahre alt.

Ich wollte fragen, was die gängige Praxis momentan ist, um zu gewährleisten, dass eine Person nur max. 1 Stimme abgeben kann irgendwo (z.b. bei einem Umfrageskript).

Es gäbe die Möglichkeit via IP-Sperre - allerdings auch nur 24h sinnvoll (da danach die IP neu vergeben werden kann), außerdem sitzen hinter einer IP ja machmal doch bis zu 1000 leute, die dann alle nur diese kollektive 1 Stimme hätten. Schwierig.

Es zu koppeln mit dem USER_AGENT (Browser etc) macht auch wenig sinn, da es trotzdem 2 mit der selben IP und dem selben browser geben könnte - zudem könnten die, die es wissen, dann einfach mit 3 Browsern parallel abstimmen :)

Cookies werden nicht auf jedem PC akzeptiert, und Sessions verfallen wieder recht schnell.
Zudem kann man ja glaub ich mal behaupten, dass jemand der es drauf anlegt (und sich minimal auskennt), sowieso jede der sicherungsmaßnahmen umgehen können müsste. und sei es nur das Ziehen des Netzsteckers, damit der Router eine neue IP zugewiesen bekommt...


Hat ja jemand noch n vorschlag, den ich bisher außer Acht gelassen habe?
Abgesehen natürlich von vorherigem "LoginZwang" und der damit eindeutig zugewiesenen Userid pro User :)
also ich mein jetzt speziell, wenn man sich nich einloggen muss (also als Gast abstimmt) - so dass es sich am Ende tatsächlich um x "unique" Stimmen handelt.

ansonsten muss ich doch eine der obigen Lösungen nehmen - und damit leben, dass es einige doppelte Stimmen geben könnte.
Thx
 
Außer den von dir genannten Methoden fällt mir jetzt auch nichts ein. Das Problem ist, das man einfach den Daten die der User einem Sendet, vertrauen muss. Jedoch ist alles was der eigene PC sendet veränderbar und damit kann man dem nicht mehr vertrauen. Außer dem von dir angesprochenen "Loginzwang" dürfte es keine sichere methode geben und diese ist auch nur mit Maßen sicher. Da jeder User sich beliebig viele emai-adressen und somit auch beliebig viele Accounts, holen kann.

Eine Mischung währe hierbei meiner Meinung nach das richtige.

1. IP-Sperre von einigen Minuten. Mehr macht, finde ich, keinen sinn da es nur Sekunden dauert, sich eine neue zu holen.

2. Cookie-Zwang. Prüfen ob der Browser Cookies annimmt und dann einen etsprechenden setzen. Ansonsten das Voten verweigern oder einfach nicht werten.

Den User-Agent mit ein zu beziehen finde ich persönlich aber mit abstand am sinnlosesten bzw. wirkungslosesten. Ich nutze z.B. manchmal Proxomitron und der kann mir Automatisch bei jedem Aufruf einen zufälligen User-Agent ausgeben lassen. Ich würde also, selbst ohne schlimme absichten, nicht mahl merken das ich nur einmal Voten dürfte.
 
ja danke für die schnelle antwort
ich glaube darauf wirds auch hinauslaufen.
mir war fast schon klar, dass es keine sichere methode gibt..

ich finds nur ziemlich lustig, was es alles für scripte gibt im internet (hab mir dazu ma dutzende runtergeladen und angeschaut), die alle via IP sperre blocken (teilweise "forever")...
vermutlich wird in er Regel wohl die geringe Wahrscheinlichkeit in Kauf genommen, dass es doch ma 2 user hinter 1 IP gibt (wovon einer dann sicher grübelt warum er nich "darf")^^
 
Zurück