Avaleht
uus teema   vasta Tarkvara »  Programmeerimine »  Kasutaja valideerimine kasutades isikukoodi ja nime [PHP,JS,AJAX] märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
noobert
HV vaatleja

liitunud: 21.04.2008




sõnum 04.05.2016 16:33:38 Kasutaja valideerimine kasutades isikukoodi ja nime [PHP,JS,AJAX] vasta tsitaadiga

Mul on paar küsimust seoses isikukoodiga.
Koolis lõputööd kaitsmisel oli kursusekaaslasel arendatud tarkvara, mis nõudis isikukoodi sisestamist. Selle peale üks inimene mainis, et kas on üldse on lubatud isikukoodi salvestada oma andmebaasi. Tahaksin ka teada, kas on siis lubatud? Seaduses vist on kirjas, et isikukood ei oli delikaatne, mul ütleb see sõna ainult, et seda isikukoodi ei pea peitma.

Teine küsimus on rohkem arendamise poolelt. Kas on võimalik kusagile teha päring, et kontrollida, kas nimi ja isikukood lähevad kokku. Ma just mõtlen nagu API poolest, et kui inimene mu lehel sisestab isikukoodi ja nime, siis minu kood teeb päringu kusagile mujale ja sealt siis tagastatakse kas mingi id või true/false. Idee mõte on selles, et inimene ei saa teha mitut kasutajat serverisse, kui just tal ei ole mitut id kaarti (muidugi ei saa välistada, et see sama inimene ei tee mitut kontot kasutades venna või õe isikukoodi).


viimati muutis noobert 04.05.2016 17:01:53, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
Renka
HV Guru
Renka

liitunud: 01.04.2002




sõnum 04.05.2016 16:44:15 vasta tsitaadiga

räägid isikukoodi sisestamisest kuid lõpuks on juttu ka ID kaardist. Millega siis lõpuks tegu on?

Kui kasutaja autendib ennast edukalt ID kaardiga siis ongi ta ju ennast tuvastanud ja andmed on õiged.

Muidu sk.ee pakutav LDAP on ehk see mida sa otsid: https://www.sk.ee/repositoorium/ldap/ldap-kataloogi-kasutamine/#LDAP-urlid

_________________
There is no place like 127.0.0.1
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
noobert
HV vaatleja

liitunud: 21.04.2008




sõnum 04.05.2016 17:08:27 vasta tsitaadiga

Renka kirjutas:
räägid isikukoodi sisestamisest kuid lõpuks on juttu ka ID kaardist. Millega siis lõpuks tegu on?

Kui kasutaja autendib ennast edukalt ID kaardiga siis ongi ta ju ennast tuvastanud ja andmed on õiged.

Muidu sk.ee pakutav LDAP on ehk see mida sa otsid: https://www.sk.ee/repositoorium/ldap/ldap-kataloogi-kasutamine/#LDAP-urlid


No ma lõpus mõtlesin seda, et id kaardi pealt saab ta isikukoodi icon_biggrin.gif Pms kui ma sinna oma andmed sisestan, kas siis mingi array ei peaks tagastatama? hetkel ei teinud midagi, viskas lihtsalt googli otsingu ja näitas 0 tulemust.
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 04.05.2016 17:59:02 vasta tsitaadiga

Sest brauser ise ei räägi ldap protokolli niimoodi?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
andresv
HV kasutaja

liitunud: 06.12.2004



Autoriseeritud ID-kaardiga

sõnum 04.05.2016 21:05:03 vasta tsitaadiga

Salvestada võid kõike mida kasutaja on sulle nõus andma või jagama. Kui töötled (mille alla läheb ka andmebaasi salvestamine) isikuandmeid siis peab lähtuma isikuandmete kaitse seadusest.
Kõige olulisem on, et neid ei tohi teha kättesaadavaks kolmandatele osapooltele ilma kasututaja nõusolekuta.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 04.05.2016 22:16:03 vasta tsitaadiga

Minu arust hash võid salvestada ka luba küsimata, kuna tehniliselt ei saa sealt algandmeid tuletada (v.a "brute-force")
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 04.05.2016 22:35:49 vasta tsitaadiga

https://et.wikipedia.org/wiki/Isikukood

Kontrollnumber

Isikukoodi kontrollnumber formeeritakse "Moodul 11" meetodil, kasutades I või II astme kaalu:
I astme kaal: 1 2 3 4 5 6 7 8 9 1
II astme kaal: 3 4 5 6 7 8 9 1 2 3

See tähendab, et isikukoodi kümme esimest numbrit korrutatakse igaüks omaette I astme kaaluga, korrutised liidetakse. Saadud summa jagatakse 11ga. Kui jagatise jääk ei võrdu 10ga, on jääk kontrollnumbriks.

Kui jääk võrdub 10ga, siis korrutatakse koodi kümme esimest numbrit igaüks omaette II astme kaaluga. Korrutised liidetakse. Saadud summa jagatakse 11ga. Kui jääk ei võrdu 10ga, on saadud jääk kontrollnumbriks. Kui jääk võrdub 10ga, siis on kontrollnumber 0.

Näide: isikukoodi 37605030299 kontroll:
Summa = 1*3 + 2*7 + 3*6 + 4*0 + 5*5 + 6*0 + 7*3 + 8*0 + 9*2 + 1*9 = 108.
108 jääk jagamisel 11-ga on 9. (108/11 ~ 9,8. Täisosa on seega 9. Siit 9*11 = 99. Lahutades 108 – 99 = 9, mis ongi jääk).
Nii peabki isikukoodi 37605030299 viimane number olema 9.

ehk siis pane oma väljale valem ja saad kasutajale öelda, kas tema sisestatud number on õige või vale. tal pole aega hakata arvutama uut koodi omale. ühtlasi vabaned ka sellest andmetöötleja staatusest, sest sa ei tee muud kui arvutad.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
noobert
HV vaatleja

liitunud: 21.04.2008




sõnum 06.05.2016 00:35:45 vasta tsitaadiga

laurx kirjutas:
https://et.wikipedia.org/wiki/Isikukood

Kontrollnumber

Isikukoodi kontrollnumber formeeritakse "Moodul 11" meetodil, kasutades I või II astme kaalu:
I astme kaal: 1 2 3 4 5 6 7 8 9 1
II astme kaal: 3 4 5 6 7 8 9 1 2 3

See tähendab, et isikukoodi kümme esimest numbrit korrutatakse igaüks omaette I astme kaaluga, korrutised liidetakse. Saadud summa jagatakse 11ga. Kui jagatise jääk ei võrdu 10ga, on jääk kontrollnumbriks.

Kui jääk võrdub 10ga, siis korrutatakse koodi kümme esimest numbrit igaüks omaette II astme kaaluga. Korrutised liidetakse. Saadud summa jagatakse 11ga. Kui jääk ei võrdu 10ga, on saadud jääk kontrollnumbriks. Kui jääk võrdub 10ga, siis on kontrollnumber 0.

Näide: isikukoodi 37605030299 kontroll:
Summa = 1*3 + 2*7 + 3*6 + 4*0 + 5*5 + 6*0 + 7*3 + 8*0 + 9*2 + 1*9 = 108.
108 jääk jagamisel 11-ga on 9. (108/11 ~ 9,8. Täisosa on seega 9. Siit 9*11 = 99. Lahutades 108 – 99 = 9, mis ongi jääk).
Nii peabki isikukoodi 37605030299 viimane number olema 9.

ehk siis pane oma väljale valem ja saad kasutajale öelda, kas tema sisestatud number on õige või vale. tal pole aega hakata arvutama uut koodi omale. ühtlasi vabaned ka sellest andmetöötleja staatusest, sest sa ei tee muud kui arvutad.


Ausalt öelda, ma ei arvanud, et isikukoodi saab sedasi tuletada. Isegi kui saab, siis on hästi, sest idee mõte ei ole nkn kõiki kasutajaid kontrollida. Mõte on kontrollida ainult neid kes kahtluse alla satuvad. Rääkides kahtlusse alla sattumisest, siis kas ainult kaks võimalust ainult - ip ja tracking cookied.
Kui IP ja tracking cookied kokkulangevad vms, siis peaks ju olema n.ö "Multi user" tegelane. Aga IP ju koguaeg muutub, kui ruuterile või telefoni netile resa teha siis ju Ip muutub. Seega ei ole see ju vett pidav lähenemine. Samamoodi on ka cookidega, et kui arvuti neist puhtaks teed, siis ei saa ju veebileht tuvastada - kas kasutaja on varem külastanud või mitte, ning seega peaks tegemist n.ö puhta arvutiga. Seega, kui oled arvuti cookidest puhtaks teinud ja ruuterile resa, siis PHP-ga ei ole mingit võimalust tuvastada, kas kasutaja on "multi user" või mitte, seni kuni cookied või IP kokkulangevad ja ka siis ei saa ja su välistada, et perekonna liikmed kasutavad sama aruvit. Võimalik, et ajasin nüüd liiga segaseks :S
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 06.05.2016 01:27:08 vasta tsitaadiga

See ongi interneti võlu ja valu.

Saab lisaks kontrollida veel useragenti jms pudru, aga otsuse peab üldjuhul jah inimene tegema, sest arvuti ei saa sellega eriti hakkama. Kui just Google suurune firma ei ole, neil on andmeid ja ka võimalusi/põhjust arendamiseks aga määramatult rohkem.

Muide, selle sama valemi järgi saab väga lihtsalt luua ka isikukoodi generaatori, kui seda vaja peaks minema. Huvi pärast tegin, ca 5min kulus.
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 06.05.2016 09:16:30 vasta tsitaadiga

küsimus, kus sul seda isikukoodiga identimist vaja kasutada on. kas protsessi aja sisse mahub mingi generaatori ehitamine või tuleb 15 minuti jooksul, mis peaks kuluma vastamiseks ka ennast autentida. "eesmärk pühitseb abinõu".
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 07.05.2016 11:07:50 vasta tsitaadiga

Mul on see isikukoodi generaator ammu olemas, tekitab statistikaameti kodulehelt võetud enamlevinud ees- ja perenimesid kokku pannes ka reaalsena paistvad nimed kõrvale. Ei, ma pole huiar, algselt sai see tehtud selleks, et ühes infosüsteemis kopeeriti andmed live keskkonnast testkeskkonda ja oli nõue, et isikuandmed peab nii ära solkima, et ei oleks võimalik reaalseid isikuid tuvastada. Siis see tehtud saigi, generaatorit oli nagunii vaja, et valiidsed koodid tekitada, nimed sai lihtsalt selleks kõrvale tehtud, et mitte tekitada sellised naljakaid persoone nagu Eesnimi9563 Perenimi43874. Aga sellest on ka hiljem süsteemide testimisel abi olnud kui on vaja luua uusi kliente/hankijad/töötajaid ja valideeritakse isikukoodi.


PS. pole mõtet küsida, ma ei anna seda generaatorit kellelegi et ta huiata saaks.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 07.05.2016 12:56:58 vasta tsitaadiga

juba andsid. ma ei üritagi aru saada, miks algset süsteemi vaja luua on aga kui nõue on isikukood panna ning kogu toiminguks on aega ca 15 minutit ja pole võimalik teises masinas mingit generaatorit käivitada, pole ka erilist mõtet vast mingeid tasulisi teenuseid kuskilt tarbima hakata selleks, et kindlasti isikukoodi kontrollida.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Programmeerimine »  Kasutaja valideerimine kasutades isikukoodi ja nime [PHP,JS,AJAX]
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.