Захист від накрутки голосування без перевірки IP Архів - HTML форум
Часто провайдер надає один зовнішній IP всім своїм клієнтам і браузери у користувачів теж часто однієї версії та мовні налаштування та інше теж одне. Якщо рубати з'єднання за цими параметрами, то велика ймовірність, що відрубаємо ні в чому невинного користувача. З іншого боку, той же depositfiles рубає по IP і якщо хтось з мережі провайдера завантажує звідти файл, то в цей час більше ніхто звідти завантажити не може.
Є варіант запам'ятовувати все, що можна, remote_addr, user-agent і т.д. Потім по базі перевіряти, якщо такий уже проголосував протягом доби, то відмовляємо йому у голосуванні з повідомленням – ви вже проголосували. Цікаво в цей момент подивитися на реакцію невинного користувача :1135:
Зазвичай під час голосування забороняється учас ників, зареєстрованих незадовго голосування або під час нього та які мають малу кількість повідомлень. Тоді результат більш-менш вірний.
А по IP як арз і не хотілося робити щоб не було блокування користувачеві який не голосував ще, та й якщо по IP робити найголовніше, що якщо користувачеві сьогодні стала кука, а завтра він зайде з іншого IP він не зможе проголосувати!
Людина "x" створила користувача "Петя". Куки -; База -;
Людина "x" створила користувача "Роман". Куки -; База -;
Яким чином вищенаведена схема завадить йому зробити це? Чи ми про різне говоримо?
ну зайшов чол наприклад md5(ieru1) потім md5(ieru2) куки не рівні - все пішов відлік на добу так як стали нові куки
ну зайшов чол наприклад md5(ieru1) потім md5(ieru2) куки не рівні - все пішов відлік на добу так як стали нові куки
При цьому безневинні користувачі обмежені прив'язкою до одного комп'ютера (браузеру та ip), що не є добре.
100% захистуне буде, якщо захочуть, зламають, вони такі цобаки :1135:
Простіше обмежити голосування та дозволити голосувати користувачем, який має певну кількість повідомлень + зареєстрованих до початку опитування. Так найчастіше надходять на форумах для важливих опитувань, наприклад, при виборі модераторів.
Так найчастіше надходять на форумах для важливих опитувань, наприклад, при виборі модераторів. У мене сайт для опитування всіх, хто чекає)
З одного IP і з одного браузера можна зареєструвати безліч користувачів.