Запретить среднему пользователю голосовать несколько раз в системе голосования

Я пишу систему голосования на NodeJS и Express на бэкэнде и React на фронтенде.

Что я сейчас делаю:

  • Сохраните все голоса пользователей в localStorage
  • Создать отпечаток браузера
  • При голосовании я проверяю, проголосовал ли пользователь уже через localStorage

На стороне сервера:

  • Сохранение отпечатка пальца браузера и IP-адреса в базе данных
  • При голосовании я проверяю, существует ли уже комбинация отпечатка пальца и IP-адреса в базе данных, и если не подсчитывается голос. Если да, то голосование просто игнорируется.

Дополнительно я использую экспресс-брут для предотвращения атак грубой силы

Я знаю, что это совсем небезопасно и что пользователь может голосовать несколько раз через несколько устройств или сетей.

У меня вопрос: сколько усилий нужно приложить злонамеренному пользователю, чтобы спамить мое приложение голосами? Как это будет работать?

Мой клиент хочет рискнуть, что пользователи проголосуют несколько раз, если это будет легко для технически подкованных людей.

Редактировать:

На самом деле не имеет значения, голосует ли пользователь в 10-20 раз, если это не очень много. Я просто пытаюсь защитить свою заявку от огромного количества голосов.

просто очистите локальное хранилище, и вы можете голосовать сколько угодно раз. Вы уже можете проголосовать несколько раз, используя разные браузеры и / или разные машины.

Burki 18.10.2018 13:56

@Burki Неважно, проголосует пользователь 5 или 10 раз. Проблемой было бы огромное количество голосов. На том же устройстве / браузере / сети вы не можете снова проголосовать, очистив только localStorage, и средний пользователь, вероятно, владеет примерно 3-4 устройствами, на каждом из которых он может голосовать с несколькими браузерами.

Timo Jokinen 18.10.2018 13:57

не полагайтесь на ip для уникальности. с протоколами NAT может случиться так, что многие пользователи будут использовать общий адрес

Lelio Faieta 18.10.2018 13:59

@LelioFaieta, мой клиент знает и тоже хочет пойти на этот риск. Кроме того, я проверяю отпечаток браузера, что делает комбинацию более уникальной.

Timo Jokinen 18.10.2018 14:00

В этом случае для меня (чего бы это ни стоило) ваше решение звучит нормально. Но, может быть, вы хотите спросить ребят в codeReview

Burki 18.10.2018 14:08
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
2
5
114
0

Другие вопросы по теме