[请益] 抽奖序号问题

楼主: chan15 (ChaN)   2014-12-22 17:02:56
想请教各位一下,假设今天 gen 出一百万个不重复的序号
要提供 user 上网填资料抽奖,防范措施该怎么做比较好
网页上填资料可以使用 captcha,或者是输入太多次错误锁 ip
我比较不倾向锁 ip,因为一锁就是一整条线的人
但应该还是有高手可以去测试猜测序号
不知道有没有什么具体做法可以减少这类的事情发生
作者: LaPass (LaPass)   2014-12-22 17:06:00
错太多次就丢 captcha 出来
作者: banqhsia (BEN)   2014-12-22 23:23:00
序号很乱应该就很难猜了吧,再配上captcha
作者: mmis1000 (秋月恋枫)   2014-12-22 23:48:00
弄长一点,就很难猜了吧?
作者: stanwu (stanwu)   2014-12-23 01:02:00
要看奖项大小设计程式复杂度 :P
作者: ImNot5566 (❺❺❻❻)   2014-12-23 09:25:00
guid当序号呢?
楼主: chan15 (ChaN)   2014-12-23 11:29:00
GUID 应该只有唯一性的优势吧?
作者: KawasumiMai (さあ、死ぬがいい)   2014-12-23 12:31:00
序号加密?
作者: mmis1000 (秋月恋枫)   2014-12-23 12:42:00
强制读秒?限定单一ip一段时间内的最多request
作者: MOONRAKER (㊣牛鹤鳗毛人)   2014-12-23 15:01:00
这种事有时应该由firewall那边来处理?
作者: mmis1000 (秋月恋枫)   2014-12-23 17:15:00
由firewall处里,浏览器会一直转圈吧?其实随机产生器不要有问题的话,几乎不可能猜到拉20位大小写数字的序号,被蒙中的机会只有 1 / 7e+35 啊用每秒100次的速率,暴力扫一年都不一定中能一组
楼主: chan15 (ChaN)   2014-12-26 18:25:00
好,谢谢各位给的建议

Links booklink

Contact Us: admin [ a t ] ucptt.com