【发布时间】:2012-03-05 01:27:13
【问题描述】:
我正在建立一个用户输入促销代码的网站。没有用户身份验证,但我想防止有人通过蛮力输入促销代码。我不允许使用验证码,所以正在考虑使用 IP 地址阻止过程。如果用户输入促销代码的尝试失败 X 次,该网站将阻止用户的 IP 地址 X 时间。
在实施这样的事情时有什么明显的问题吗?
【问题讨论】:
-
你知道netscape上有一个插件可以在每次页面加载时伪造ip。
-
网站只是提示输入促销代码而没有任何其他信息,还是就像购物车一样,您正在经历一个向导过程,而促销代码是该过程中的字段之一?
-
是的,它只是促销代码的一个字段形式,没有任何其他信息