私は Facemash のような評価システムを開発しています。href=vote.php?v=left
最近、単純な投票リンク (またはright
whileid
がに保存されていた $_SESSION
) から AJAXに切り替えることにしました。それから私はそれが非常に脆弱であることに気づきました。ブラウザー コンソールで、詐欺師は画像の URL をチェックする無限ループを呼び出し、指定された URL と一致する場合はそれに投票し、一致しない場合は単にleft
またはに投票しright
ます。明らかにajax投票をまったく実装しない以外に、これを防ぐ方法はありますか? 多分コンソールか何かでループを壊すためのコマンドがありますか?