07. april 2008 - 21:04Der er
8 kommentarer og 1 løsning
Detect bot
hej eksperter
jeg har et website hvor man kan stemme på billeder, og rate dem fra 1 til 10. det fungerer ved at der igennem noget ajax bliver kaldt en url som kunne være /vote.aspx?picid=12345&rate=8&random=0.0123456
picid er billedet rate er den stemme man ønsker at afgive random er blot javascriptet der indsætter Math.random() for at undgå problemer med cache
jeg logger IP adresser, således at det ikke er muligt at stemme på det samme billede to gange. Gør man det alligevel har jeg mulighed for at opdatere den tidligere afgivende stemme. ganske smart..
problemet er at på det seneste er der blevet afgivet uforholdsvis mange stemmer over ganske kort tid på enkelte billeder, som er blevet rated op på et gennemsnit på 9.5+ hvilket er helt urealistisk set i en større sammenhæng. jeg kan også se at der er afgivet en del stemmer på pågældende billeder hvor IP adressen tælles op med 1 og afgives hvert andet minut (plus minus nogle sekunder).
hvordan kan jeg sikre mig at det er et menneske der sidder bag skærmen, uden at gøre det for kompliceret? dvs uden brug af chapta eller lignende. kan jeg i javascript eller på server siden tjekke på nogle klient info som man ikke kan tænkes at have lagt ind i en bot, og som kan give mig et fornuftigt svar på om det er en bot eller et menneske i en browser der afgiver stemmen?
Kraeve login for at stemme maa vaere det mest effektive.
Captcha boer lukke computere ude.
Hvis den forrrige side der genererer linket genererer den random vaerdi server side og gemmer den i session kan du checke i vote.aspx om den er der - det vil kraeve at den foregaaende side kaldes og parses af en eventuel bot. Det er muligt men trods alt lidt mere arbejde.
hvis man har spoofet en IP, så vil man ikke kunne modtage noget svar fra webserveren, vil man? - idet webserveren vil sende svaret til en forkert IP..?
hvis jeg laver en redirect fra vote.aspx til en anden side der skal bekræfte den afgivne stemme, ved en session variabel der er fastsat på vote.aspx og bliver kontrolleret på en anden side, vil det så ikke være en 100% skudsikker kontrol i forhold til at IP adressen kan/er falsk?
det er ikke kun een serie der bruges. tror det er mere tilfældigt end som så. har bare set at der nogen gange måske i 20-30 IP-adresser i træk lægges 1 til, og så skiftes til et andet range i lidt tilfældig orden.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.