我目前正在开发我的推荐系统,但在保护它免受欺诈方面存在问题。好的,这是它现在的工作方式:
- 用户注册并激活其帐户
- 用户现在可以访问控制面板,并且有以下格式的唯一链接:domain.tld/ref/12345
- 当其他人点击用户的链接时,他或她必须点击特定按钮以确认这不是某种欺诈行为(例如“点击这里,您将获得 100 美元”之类的)
- 系统将访问者的 IP 写入数据库,并将一些数据写入 cookie,以防止再次按下按钮。用户现在有 +1 分。
但是,问题是访问者可以更改它的 IP,清除 cookie 并再次点击按钮。这需要几秒钟,这不行,那是作弊。
如何预防?是否有一些技巧可以获取一些唯一的计算机 ID,或者某些东西不能那么容易更改?