【发布时间】:2016-09-03 17:17:43
【问题描述】:
我有一个存储用户分数的 MySQL 表。每次用户正确回答问题时,我都会使用 AJAX 请求将他或她的分数加一。请求只发送一个整数,它是问题的 id。
我的问题是:如何防止虚假 AJAX 请求?
由于它只是一个整数,我无法检查它是否是虚假请求。所以我想出的唯一解决方案是在我的表中添加一个额外的列,名为“yesterday_score”,因为它的名称描述它是一个在时间 00:00 更改并保存用户分数的列。如果用户在一天内添加了超过 300 的分数,我认为这是一个 hack,我会阻止它。
【问题讨论】: