Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Sondaż - ochrona przed nabijaniem głosów
Forum PHP.pl > Forum > PHP
Michu
Witam.
Chciałbym zasięgnąć Waszej opinii na temat ochrony przed botami nabijajacymi głosy na ankietach/sondażach. Jak można się przed tym skutecznie obronić? W grę nie wchodzi ani logowanie ani captcha.

Co sądzicie o tych pomysłach:
- blokada przez sesję/ciasteczka
- blokada przez ip
bomblix
Oba rozwiązania maja swoje wady.

Ja na mojej stronie używalem wersji z jednym głosem na jeden adres IP. bo wedlug mnie ciasteczkami można łatwiej nabijac odpowiedzi.
erix
A adresem IP łatwo wyciąć całe sieci.

Poza tym, użyszkodnik ADSL się tylko rozłączy i ma nowe IP.
koreja
Najlepiej połączyć obie możliwości. Wtedy ryzyko nabijania głosów przez boty będzie bardzo niskie.
Strarus
ja jestem takiego zdania jak koreja - fakt możesz mieć pecha bo możesz uniemożliwić głosowanie całemu osiedlu ale zawsze możesz zrobić limit czasowy np. 6 godzin smile.gif
Michu
Nie pomyślałem o sieciach osiedlowych, IP odpada. Ciasteczka łatwo ominąć, z sesją praktycznie tak samo. Czy macie jakieś inne pomysły?
Strarus
No jedynie to logowanie smile.gif Nie jest to dużo roboty, a efekt bardzo dobry smile.gif
Michu
Wiem, lecz w tym przypadku logowanie nie może być wymagane do głosowania.

Co sądzicie o Bad Behavior? (http://www.bad-behavior.ioerror.us/)
bomblix
Jeszcze można zrobic ze każdy kto glosuje podaje e-maila i w mailu dostaje linka zeby zatwierdzic glos winksmiley.jpg takie troche komplikowanie hehe
.radex
a komu się chce co chwilę wchodzić na maila (większość osób, które znam wchodzi na pocztę przez przeglądarkę)
Michu
System nie może w żaden sposób komplikować ludziom życia - ani captcha, ani logowania, ani mailowania.
A może Akismet? (http://www.askapache.com/webmaster/add-akismet-anti-spam-to-php.html)

Czytałem trochę o botach czytających nagłówki http. Ten ma zaimplementowaną mini sztuczną inteligencję, uczącą się na poprzednio wysłanych danych. Co wy na to?
erix
Ale przecież wysłane żądanie ma cały czas tę samą treść... O_o

Sprawdzanie IP botów też nie pomoże. Nie przyłożysz musze grabiami. tongue.gif
.radex
Cytat(Michu @ 13.01.2009, 17:28:39 ) *
System nie może w żaden sposób komplikować ludziom życia - ani captcha, ani logowania, ani mailowania.
A może Akismet? (http://www.askapache.com/webmaster/add-akismet-anti-spam-to-php.html)

Czytałem trochę o botach czytających nagłówki http. Ten ma zaimplementowaną mini sztuczną inteligencję, uczącą się na poprzednio wysłanych danych. Co wy na to?


No ja do komentarzy używam Sblam!, ale ani on, ani Akismet nie nadaje się do sondy tongue.gif
koreja
Po pierwsze: jak już było wytłumaczone, jeśli nie chcesz wyłączyć sieci osiedlowych to zrób przez cookies. Nie ma innego sposobu. IP, cookies wybierz coś z tego. W świecie nie ma rzeczy idealnych.

Po drugie: dlaczego od razu zakładasz że boty zaatakują Twoją ankietę? Wg mnie IP w połączeniu z ciasteczkami to chyba najlepsze (a nawet chyba jedyne z tak wysokim poziomem bezpieczeństwa) wyjście...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.