手机验证嘛,滑动验证码,或者每次点赞然后设置一个时间间隔
谢谢,还有个就是没次点个赞,设置一个时间间隔,本来有图的,懒了一点。。
最有效的方法是通过手机验证码限制
抓取个请求模拟是多么简单的事~~~何况这么裸奔的http遍地的工具。
http本就是不安全的末端 —— 单双工还短链接。
除非你要做到别人无法模拟(抓取是一定的)。
如果你做ip限制屏蔽,很容易搞定ip代理就能跳过;
如果你单次做验证 —— 目前只有阿里的比较麻烦,那种图片啊在技术那跟没做一样,极验也不难,但做了势必会增加对方成本;
因此更多考虑的是双方成本,你需要考虑自己的开销需要对方多大成本(比如rsa大家也多可以破,只是成本是常规机器下人都死了还没解出来)。
还有在通信中更多使用自定义加密,自定义逻辑,这都是增加对方成本的有效方法。
你可以了解一下加密狗是如何做到相对安全的,但是仍然不安全 —— 因为知名,就有更高的商业利益,就有高手专门干这个。因此做游戏机的时候,最后的方案是使用类似方式,但不直接用这种产品。
银行的u盾是跟狗差不多(其中的一类),这个安全也必须是 网络安全的 前提。