Соображения для анонимных пользователей - PullRequest
0 голосов
/ 05 ноября 2011

Итак, веб-приложение, над которым я работаю, позволяет вводить данные анонимным пользователям (и их участию в системе маркировки).

Что касается проблемы spamming , будет ли этого достаточно?использовать метод honeypot или в этом случае необходимо изображение CAPTCHA (например, reCAPTCHA)?

Для системы , помечающей , если я хочу разрешить анонимным пользователям"помечать" сообщения, недостаточно разрешить флаг (для каждого сообщения) для файла cookie, поскольку они контролируют файлы cookie (и могут обойти это предупреждение).Тогда я должен разрешить ТОЛЬКО флаг для каждого IP, верно?Я знаю, что этот метод не позволит пользователям с одинаковыми IP-адресами (да, корпоративными сетями и т. Д.) Пометить одно и то же сообщение, но другого пути нет, не так ли?

Как я могуобеспечить анонимность анонимных пользователей 1014 *?Под этим я подразумеваю, как предотвратить отслеживание их сообщений (если это вообще возможно).Я знаю, что на каждом сервере есть журнал каждого соединения, так что, можно ли скрыть их?

Любая помощь будет принята с благодарностью!

1 Ответ

0 голосов
/ 05 ноября 2011

Honeypots бесполезны, если ваш сайт популярен, потому что тогда люди будут писать для него специальные боты.Для пометки вы можете ограничить его одним на cookie, и ограничить скорость по IP.Таким образом, людям в корпоративных сетях и т. Д. Будет немного неудобно, но не совсем повезло.По умолчанию IP-адрес запроса может быть зарегистрирован, но у вас нет для его регистрации.Большинство сайтов делают, но реальная разница в том, как долго они его хранят.

...