私は現在紹介システムに取り組んでいますが、詐欺からの保護に問題があります。さて、これが今のところどのように機能するかです:
- ユーザーがアカウントを登録してアクティブ化する
- ユーザーはコントロール パネルにアクセスできるようになり、次の形式の固有のリンクがあります: domain.tld/ref/12345
- 他の誰かがユーザーのリンクをクリックすると、特定のボタンをクリックして、それがある種の詐欺ではないことを確認する必要があります (「ここをクリックすると 100 ドルもらえる」など)。
- システムは訪問者の IP をデータベースに書き込み、一部のデータを Cookie に書き込み、ボタンの再押しを防ぎます。ユーザーは現在 +1 ポイントを持っています。
しかし、問題は、訪問者が IP を変更し、Cookie をクリアして、もう一度ボタンを押すことができることです。数秒かかりますが、それは問題です。不正行為です。
それを防ぐ方法は?一意のコンピューター ID を取得するためのトリックや、簡単に変更できないものはありますか?