我网站上的用户可以点击一个按钮。如果他们这样做,他们将获得积分奖励。
单击此按钮时,将向服务器发出 AJAX 调用以提供奖励(存储在数据库中)。
该按钮是一个“发推文”按钮,所以我想确保他们真的在发推文。
我的问题是我想确保按钮真的被点击了。由于 javascript 代码对用户来说是完全可见的,我想他们很容易只进行 AJAX 调用而不点击它。
那么,我能做些什么呢?混淆是我唯一的选择,还是我可以加密某些东西,或者使用令牌或其他东西?
如果它可能有帮助,用户登录并使用 PHP 提供页面。
谢谢