Ayuda validación botos online

  • Autor Autor leit0s
  • Fecha de inicio Fecha de inicio
leit0s

leit0s

Eta
Verificado
Verificación en dos pasos activada
Buenas betas, saludos a todos, alguien me daría una orientación o ayuda en como validar un sistema de votación para evitar incrementar botos usando proxi o el hide ip, el sistema trae algunas configuraciones como para validar por ip y votos cada cierto tiempo, pero usando el hide ip o iframeando el código logro romper esa seguridad alguna idea de como validar mejor.

Adjunto fotos del sistema por si alguien lo conoce y la modificación realizada es la otra imagen de una tira de fotos.

84e2865f8313c6849b1af3cc4673aab8.webp50035276dbf2abc3283d05dd40fcbcc6.webp
 
mmm, si quieres hacerlo simple y abierto (votar con un clic), la tienes un poco difícil.

Lo mejor que veo que puedes hacer es añadir algunos filtros más para evitar o más bien limitar la cantidad de falseos, puedes usar todos estos a la ves incluso:

- Cookie
- IP
- Variable localstorage (no lo recomiendo en realidad si ya usas cokkies, pero puede servir como un mejor reemplazo de las mimas)
- Canvas fingerprint

Combinando esos filtros si bien aún es posible falsear votos, el rango es más limitado o al menos más tedioso (sobre todo con el canvas fingerprint).

kj
 
mmm, si quieres hacerlo simple y abierto (votar con un clic), la tienes un poco difícil.

Lo mejor que veo que puedes hacer es añadir algunos filtros más para evitar o más bien limitar la cantidad de falseos, puedes usar todos estos a la ves incluso:

- Cookie
- IP
- Variable localstorage (no lo recomiendo en realidad si ya usas cokkies, pero puede servir como un mejor reemplazo de las mimas)
- Canvas fingerprint

Combinando esos filtros si bien aún es posible falsear votos, el rango es más limitado o al menos más tedioso (sobre todo con el canvas fingerprint).

kj


Muchas gracias por la ayuda, creo que lo de las cookies e ip es vulnerable por usuario básico, los dos métodos siguientes no los conozco estoy buscando información, aunque esta en ingles probare a ver, ya que el usuario es básico pero con los conocimientos necesarios para saltar el sistema, limpiando cookies, usando el hideip, proxi y modo incógnito del navegador.

Alguna otra opción que me recomiendes en función al sistema de botos y puntuación, con las redes sociales integradas o otro método un poco mas seguro.
 
Muchas gracias por la ayuda, creo que lo de las cookies e ip es vulnerable por usuario básico, los dos métodos siguientes no los conozco estoy buscando información, aunque esta en ingles probare a ver, ya que el usuario es básico pero con los conocimientos necesarios para saltar el sistema, limpiando cookies, usando el hideip, proxi y modo incógnito del navegador.

Alguna otra opción que me recomiendes en función al sistema de botos y puntuación, con las redes sociales integradas o otro método un poco mas seguro.

Las cokkies como la variable localstorage se pueden saltar usando modo incógnito, pero si alguien simplemente vacía las cokkies lo normal es que la variable localstorage siga allí.

Tanto localstorage como "canvas fingerprint" se hacen con javascript, no con php.

El canvas fingerprint se trata de crear un checksum único que sirve como huella digital a través de un dibujo canvas que se hace, como mencioné antes, con javascript. Este método es bastante reciente y es bastante eficiente gracias a que no hay muchas maneras de evadirlo.

kj
 
Ultimamente están usando la api de facebook y se limita a un voto por usuario
 
Atrás
Arriba