全球主机交流论坛

标题: B2 主题如何避免一个账户被几百人同时登录 [打印本页]

作者: keep    时间: 2024-9-4 13:32
标题: B2 主题如何避免一个账户被几百人同时登录

7b2 主题使用的 jwt鉴权方式,导致一个账户可以被几百人同时登录访问,这种共享行为对于会员网站来说非常不好,安装  Loggedin 插件又不兼容,那位大佬能解决这个问题? 可付费。
作者: 我很忙    时间: 2024-9-4 13:34
这个不直接问春哥更好?
作者: jacob    时间: 2024-9-4 13:42
找人开发插件,检测异地登录,以前有个b2统计插件可以检测异地ip的,后面失效了
作者: MasterCard    时间: 2024-9-4 13:51
jacob 发表于 2024-9-4 13:42
找人开发插件,检测异地登录,以前有个b2统计插件可以检测异地ip的,后面失效了 ...


限制开会员一天也只能访问20个文章效果更好 我站就是这样搞的
共享会员算什么 天天都有开会员来爬我站的
作者: glisten    时间: 2024-9-4 14:41
简单,直接就发个文章说,共享账号会封禁,提供共享账号线索的奖励会员一个月,不过其实我觉得共享账号并不影响什么,与其在这担心这那不如多考虑考虑推广和内容。
作者: Celestine    时间: 2024-9-4 14:54
最优解是限制会员每天对付费资源的访问量
作者: 总是吵架的猪    时间: 2024-9-4 17:12
楼上说的对 一天就访问二十个文章  哪怕一万个ip登录也没用啊
你不限制ip
一个ip 弄个爬虫 一会就把你的资源爬走了  
还不如限制阅读文章数目呢
作者: 豆芽    时间: 2024-9-4 17:23
避免不了,最好的办法是对重要资源加二次验证,锁机器码。
作者: 雨哥    时间: 2024-9-4 18:04
我也是做资源站的。有插件可以检测登录的IP,只要同一时间段比如一天登录数量超过几个,这个你可以自己设置,直接封禁账号就即可。很简单。理论上一个人用账号不可能超过5个IP。
作者: foxcat    时间: 2024-9-4 18:23
我有个插件可以限制用户同时登录的设备数量,但是不知道是否兼容。
作者: keep    时间: 2024-9-4 18:38
foxcat 发表于 2024-9-4 18:23
我有个插件可以限制用户同时登录的设备数量,但是不知道是否兼容。

应该不行,B2作者都说没法解决账户共享同时登录问题
作者: 爱吹海绵的泡泡    时间: 2024-9-4 18:55
上redis,一个账号同时只能登录一个设备不行么,像java开发的后台那样子
作者: foxcat    时间: 2024-9-4 18:55
keep 发表于 2024-9-4 18:38
应该不行,B2作者都说没法解决账户共享同时登录问题

可以解决啊,通过设备或者ip。

只是兼容问题,很多主题的开发者都是大改特改,所以和第三方插件兼容性就会降低。

比如设备,根据用户代理字符串转换为哈希值来判断。


作者: 苍蝇也是肉捏    时间: 2024-9-4 23:18
https://www.wpmel.com/28633.html
作者: skysf    时间: 2024-9-4 23:41
苍蝇也是肉捏 发表于 2024-9-4 23:18
https://www.wpmel.com/28633.html

特别注意:如果您使用的主题为RiPro,请确保主题版本 >= 7.2,本插件B2系列主题暂不支持

作者: icon    时间: 2024-9-4 23:41
jwt,这破烂就不想说它啥了




欢迎光临 全球主机交流论坛 (https://loc.defn.win/) Powered by Discuz! X3.4