【发布时间】:2013-05-14 08:29:39
【问题描述】:
如果我的购物车为匿名用户和注册用户都存储在数据库中,那么保护它免受攻击的最佳方法是什么?我发现很多关于在哪里存放购物车的讨论,但没有关于这个问题。
如果某些机器人只是不存储 cookie 并一遍又一遍地向购物车发送请求怎么办。如果没有 cookie,每次都是不同的匿名用户,因此数据库会增长。
我应该检查 IP 地址并重定向到验证码吗?但是真实用户可能有相同的IP地址,所以算法应该更复杂,以免打扰他们。
任何想法或链接?
【问题讨论】:
标签: shopping-cart