我正在开发一个类似 Facemash 的评级系统。最近我决定从简单的投票链接(href=vote.php?v=left
或存储在其中的right
)id
切换到 AJAX。然后我意识到它非常容易受到攻击。在浏览器控制台中,作弊者可以调用一个无限循环来检查图片 url,然后,如果它与某个指定的 url 匹配,则为它投票,如果不匹配,则只为or投票。除了显然根本不实施ajax投票之外,还有什么办法可以防止这种情况发生?也许有一些命令可以打破控制台中的循环之类的? $_SESSION
left
right
问问题
150 次