[請益] 抽獎序號問題

作者: chan15 (ChaN)   2014-12-22 17:02:56
想請教各位一下,假設今天 gen 出一百萬個不重複的序號
要提供 user 上網填資料抽獎,防範措施該怎麼做比較好
網頁上填資料可以使用 captcha,或者是輸入太多次錯誤鎖 ip
我比較不傾向鎖 ip,因為一鎖就是一整條線的人
但應該還是有高手可以去測試猜測序號
不知道有沒有什麼具體做法可以減少這類的事情發生
作者: LaPass (LaPass)   2014-12-22 17:06:00
錯太多次就丟 captcha 出來
作者: banqhsia (BEN)   2014-12-22 23:23:00
序號很亂應該就很難猜了吧,再配上captcha
作者: mmis1000 (秋月戀楓)   2014-12-22 23:48:00
弄長一點,就很難猜了吧?
作者: stanwu (stanwu)   2014-12-23 01:02:00
要看獎項大小設計程式複雜度 :P
作者: ImNot5566 (❺❺❻❻)   2014-12-23 09:25:00
guid當序號呢?
作者: chan15 (ChaN)   2014-12-23 11:29:00
GUID 應該只有唯一性的優勢吧?
作者: KawasumiMai (さあ、死ぬがいい)   2014-12-23 12:31:00
序號加密?
作者: mmis1000 (秋月戀楓)   2014-12-23 12:42:00
強制讀秒?限定單一ip一段時間內的最多request
作者: MOONRAKER (㊣牛鶴鰻毛人)   2014-12-23 15:01:00
這種事有時應該由firewall那邊來處理?
作者: mmis1000 (秋月戀楓)   2014-12-23 17:15:00
由firewall處裡,瀏覽器會一直轉圈吧?其實隨機產生器不要有問題的話,幾乎不可能猜到拉20位大小寫數字的序號,被矇中的機會只有 1 / 7e+35 啊用每秒100次的速率,暴力掃一年都不一定中能一組
作者: chan15 (ChaN)   2014-12-26 18:25:00
好,謝謝各位給的建議

Links booklink

Contact Us: admin [ a t ] ucptt.com