Jakob Andersen wrote :
> "Jesper Stocholm" wrote
>> og man kan komme til at lukke af for store dele
>> af fx dialup-kunder, der tilgår internettet via en
>> proxy hos deres ISP. Disse vil typisk - for
>> webserveren at se - have samme IP-adresse.
>
> Der vil som regel være en X-Forwarded-For header der opgiver det
> oprindelige IP-nummer, men jo du har ret.
det er blot ikke altid, dette sker. Fx tilgår jeg nu internettet via en
ISA-server. Denne videregiver absolut ingen detaljer om, hvem jeg præcist
"er". Når jeg er på arbejde ser det ud som om, at jeg sidder i NL - omend
min lokale IP er registreret til at være i DK. Derfor tror jeg, at det
vil give mere arbejde end nødvendigt at prøve at checke for mulige
forekomster af HTTP_X_FORWARDED_FOR eller lignende linier.
>> eller en nemmere løsning - og som imo giver
>> samme sikkerhed: lad brugeren opgive en
>> emailadresse og send en bekræftelsesemail til
>> denne. Denne emailadresse indeholder et link,
>> der "validerer stemmen" afgivet i systemet.
>
> Så er vi ude i problematikken med folk med flere emailadresser
jeps ... der er præcist den samme som at kræve at brugerne logge ind -
jeg vil blot mene, at det er mindre besværligt for brugerne blot at
opgive en emailadresse end at bede dem oprette en profil eller lignende.
Humlen i det hele er nok, at det ikke er muligt at opnå 100%
skudsikkerhed i afstemingssystemer ... det skal blot være besværligt nok
til at folk ikke gider at snyde - men heller ikke afholdes fra at
deltage.
--
Jesper Stocholm -
http://stocholm.dk
Svar til gruppen og ikke til mig privat !
Skriv under det du svarer på -
www.usenet.dk/netikette/citatteknik.html