묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
한 ip에서 다중 계정 로그인 방지할 수 있는 방법이 있을까요?
2015.07.11 23:02
묻고 답하기에서 검색해본 결과 방법이 있긴 하나 예전 버전이라 그런지 적용이 안 되네요.
한 아이피에서 하나의 계정만 로그인 가능하게는 할 수는 없을까요?
회원가입할 때 중복아이피 차단하는 것으로도 다중 계정이 막아지지가 않네요 :(
https://www.xpressengine.com/index.php?mid=qna&search_target=title_content&search_keyword=%EC%A4%91%EB%B3%B5+%EB%A1%9C%EA%B7%B8%EC%9D%B8&document_srl=19856171
의 경우 DB세션을 이용하는경우만 이용 가능합니다.
IP에 기반하여 로그인을 제한하면 문제가 발생할 수 있을 여지가 있습니다. LTE 등의 모바일 환경의 경우 여러 이용자가, 동일한 IP를 공유하는 환경이기에, 사용자가 로그아웃을 하지 않고 웹브라우저 창만 닫은경우 다른 이용자가 로그인을 할 수 없습니다. 공공장소 WiFi 나, 기업등의 대형 NAT(인터넷 공유기) 등을 이용하는 환경에서도 문제가 발생 할 수 있고요.
뚫는것도 어렵지 않습니다. 컴퓨터+핸드폰만 써도 2개는 동시에 로그인 가능합니다. 회원가입 정도는 이미 우회하고 있는것 같은데, 그 상태면 IP로 막아봤자 큰 효과가 없을것 같네요.
다중계정을 막기를 원하시면, SMS인증을 도입하거나, 아니면, 별도의 제한을 두지 않되, 동일시간대에 작성할 글에 대해 글/코멘트 IP를 체크하여, 사후적발하시는게 나을것 같네요.(맘대로 하라고 미끼를 던지고, 덥썩 물면 그때 처리하는 것이지요.)