别设计成一请求 URL 就加积分 别设计成一进入 URL 页面就加积分 别设计成任何时间任意来源都增加积分。我刷 5 次页面,难道你给我加 5 次积分吗? 查查刷票的 IP 是否很多,可考虑: 进入页面后,前端要发起一个 ajax 请求,这个请求是延时的……可考虑在前端加一些『积分增加中...』的动效来处理真实用户的情绪 使用 redis 的过期来处理,IP+UA+ID 为 Key,请求过的,若干时间内不增加积分,告诉前端「你有刷票嫌疑」 如果担心 UA 伪造之类的,可以先以 IP+ID 为判断,再加入UA 前端方面,也可使用 cookie 来做一层拦截
别设计成一请求 URL 就加积分
别设计成一进入 URL 页面就加积分
别设计成任何时间任意来源都增加积分。我刷 5 次页面,难道你给我加 5 次积分吗?
查查刷票的 IP 是否很多,可考虑:
进入页面后,前端要发起一个 ajax 请求,这个请求是延时的……可考虑在前端加一些『积分增加中...』的动效来处理真实用户的情绪
使用 redis 的过期来处理,IP+UA+ID 为 Key,请求过的,若干时间内不增加积分,告诉前端「你有刷票嫌疑」
如果担心 UA 伪造之类的,可以先以 IP+ID 为判断,再加入UA
前端方面,也可使用 cookie 来做一层拦截