事情是这样的,我站可以给新注册的用户提供少量的免费资源作为试用,用户试用后就需要缴费。但是总有一些无聊的用户反复注册账户,以达到无限免费资源的目的。用户在注册陈功后,我们也会审核,有些明显是同一个人恶意注册的我们直接就禁用了,而且用户使用这些资源时,我们也会审核,发现不同用户,但相同资源这种情况,基本都会确认后进行禁用;但是人工成本太高,而且不能真正的做到不错、不漏,所以要通过技术手段处理下。
我们现在使用了验证码,ip限制,cookie限制。这样基本上保证了重复注册的问题,但是有些了解互联网技术的人就会清cookie,换ip,这样就又能重复注册了,请问各位这方面有没有什么好方法可以真正的避免这种恶意重复注册的问题呢?或者能比现在有提高也行。谢谢。
回复讨论(解决方案)
有些了解互联网技术的人就会清cookie,换ip,这样就又能重复注册了
对于这种情况,你们用人工如何识别?
如果人工能识别,就把你们的方法教给计算机
如果人工不能识别,那么计算机也不可能识别,因为你们并没有教他怎么做
添加邮箱验证或手机验证,这一个不是那么容易换的
一般?站都?加上?箱??的,不?????已?在 db,只是不能用。
个人建议附加手机和邮箱认证,最好使手机认证,这个唯一性比较高,邮箱的话注册N个垃圾邮箱来注册注册也是一样一样的,过滤效果不是很好;然后再每次手机验证之前验证下手机是否已经入库如果是则不发送验证码做出对应的错误提示信息,如果不是则发送验证码,注册继续继续进行。
楼上说得对~~
有些了解互联网技术的人就会清cookie,换ip,这样就又能重复注册了
对于这种情况,你们用人工如何识别?
如果人工能识别,就把你们的方法教给计算机
如果人工不能识别,那么计算机也不可能识别,因为你们并没有教他怎么做
比如用户要做淘宝店的推广,那么他会一直发某个淘宝店的相关内容,这个可以看出来,
还有就是如果用户一直发布不同的,这个我们就看不出来了,这就漏掉了,所以才会有这个请教
添加邮箱验证或手机验证,这一个不是那么容易换的
邮箱验证也有,我忘记说了
个人建议附加手机和邮箱认证,最好使手机认证,这个唯一性比较高,邮箱的话注册N个垃圾邮箱来注册注册也是一样一样的,过滤效果不是很好;然后再每次手机验证之前验证下手机是否已经入库如果是则不发送验证码做出对应的错误提示信息,如果不是则发送验证码,注册继续继续进行。
手机号倒是不错,但是每一个也要5分钱呢,领导没同意。
个人建议附加手机和邮箱认证,最好使手机认证,这个唯一性比较高,邮箱的话注册N个垃圾邮箱来注册注册也是一样一样的,过滤效果不是很好;然后再每次手机验证之前验证下手机是否已经入库如果是则不发送验证码做出对应的错误提示信息,如果不是则发送验证码,注册继续继续进行。
手机号倒是不错,但是每一个也要5分钱呢,领导没同意。 那就没办法了。
很好的问题,需要解决
手???比?好,?箱容易申?。
邮箱验证,注册之后,邮件确认。
如果是桌面程序,写注册表,记录mac地址,可以击毙很多菜鸟
web程序真不知道如何从技术层面处理,清个cookie,ADSL用户重新连接,除了老人基本都会
我倒是有个建议,使用免费资源必须先看一段广告,付费了才可以直接下载
手机验证,不知道能否用微信验证的
手机号大家都说了。免费内容就用广告轰炸死他吧。
验证身份证吧,这个是最高效的了,只是成本比较高,但几乎完全杜绝了重复用户
手机验证码,发短信的那种。
有些了解互联网技术的人就会清cookie,换ip,这样就又能重复注册了
对于这种情况,你们用人工如何识别?
如果人工能识别,就把你们的方法教给计算机
如果人工不能识别,那么计算机也不可能识别,因为你们并没有教他怎么做
正解,手机验证码。绝对可以拦截99.9999%,他不可能有几百个手机号码吧。呵呵。。。。
添加邮箱验证或手机验证,等。虽说也是能换,但是注册一个也需要时间,
做手机认证吧
手机认证不二选择
回答下各位
1 我们官网不能放广告;而且有广告也不能阻止他们。
2 身份证太多人抵触,而且貌似走网络认证成本要比短信高得多。
3 不太好实现教会电脑识别哪些是重复的,因为很多地方人眼一看就知道,但是要是教会程序就费劲死了。
看来大家基本都认可手机号了。
就先到这吧。感谢大家,给分结贴。

phpIdentifiesauser'ssessionSessionSessionCookiesAndSessionId.1)whiwsession_start()被稱為,phpgeneratesainiquesesesessionIdStoredInacookInAcookInAcienamedInAcienamedphpsessIdontheuser'sbrowser'sbrowser.2)thisIdallowSphptpptpptpptpptpptpptpptoretoreteretrieetrieetrieetrieetrieetrieetreetrieetrieetrieetrieetremthafromtheserver。

PHP會話的安全可以通過以下措施實現:1.使用session_regenerate_id()在用戶登錄或重要操作時重新生成會話ID。 2.通過HTTPS協議加密傳輸會話ID。 3.使用session_save_path()指定安全目錄存儲會話數據,並正確設置權限。

phpsessionFilesArestoredIntheDirectorySpecifiedBysession.save_path,通常是/tmponunix-likesystemsorc:\ windows \ windows \ temponwindows.tocustomizethis:tocustomizEthis:1)useession_save_save_save_path_path()

ToretrievedatafromaPHPsession,startthesessionwithsession_start()andaccessvariablesinthe$_SESSIONarray.Forexample:1)Startthesession:session_start().2)Retrievedata:$username=$_SESSION['username'];echo"Welcome,".$username;.Sessionsareserver-si

利用會話構建高效購物車系統的步驟包括:1)理解會話的定義與作用,會話是服務器端的存儲機制,用於跨請求維護用戶狀態;2)實現基本的會話管理,如添加商品到購物車;3)擴展到高級用法,支持商品數量管理和刪除;4)優化性能和安全性,通過持久化會話數據和使用安全的會話標識符。

本文討論了PHP中的crypt()和password_hash()的差異,以進行密碼哈希,重點介紹其實施,安全性和對現代Web應用程序的適用性。

文章討論了通過輸入驗證,輸出編碼以及使用OWASP ESAPI和HTML淨化器之類的工具來防止PHP中的跨站點腳本(XSS)。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

Dreamweaver CS6
視覺化網頁開發工具

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

MinGW - Minimalist GNU for Windows
這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。