【发布时间】:2012-09-04 07:40:33
【问题描述】:
在讨论板、图像托管等应用程序中实施用户限制的最佳方式是什么?
假设我们要为 StackOverflow 设置限制。匿名用户每 12 小时可以发布 50 个问题,注册用户每 12 小时可以发布 100 个问题。
我考虑过创建一个数据库并存储有关 IP/用户及其帖子的信息。数据将在 12 小时后被删除。
但是,这样的解决方案很容易被黑客入侵。单个 IP 不应产生超过 100 个问题,但如果一个用户在同一个 IP 上创建多个帐户怎么办?每个帐户都有自己的限制,因此用户可以提出无限量的问题。
我必须限制每个 IP 的帐户数量(学校/其他有很多用户和单个 IP 的地方怎么办?)。
【问题讨论】:
-
如果您担心有人会发送垃圾邮件,您只需实施某种垃圾邮件机器人对策,例如验证码、电子邮件验证、蜜罐...
-
一个用户可以通过 10 个验证码并创建 10 封电子邮件,而不是那么大的努力。
标签: php database security limit user-generated-content