【发布时间】:2013-02-13 07:19:04
【问题描述】:
我正在开发一个类似于 Facemash 的评分系统。最近我决定从简单的投票链接(href=vote.php?v=left 或right 而id 的were stored in$_SESSION)切换到AJAX。然后我意识到它非常容易受到攻击。在浏览器控制台中,作弊者可以调用一个无限循环来检查图片 url,然后,如果它匹配某个指定的 url,则投票给它,如果不匹配,则只投票给left 或right。除了显然根本不实施ajax投票之外,还有什么办法可以防止这种情况发生?也许有一些命令可以打破控制台中的循环之类的?
【问题讨论】:
标签: javascript ajax console