1
justseemore 2018 年 6 月 26 日
群控了解一下
|
2
qiayue PRO 如果是靠 session 来保存抽奖次数的话,他清掉 cookie,就可以一天抽奖无数次了。
建议抽奖次数和 IP 绑定,增加黑产成本。 抽奖被刷是必然的,一定要事先多做防御措施 |
3
iX 2018 年 6 月 26 日
没统计上多正常,我 7*24 挂梯子,统计 /广告类域名见一个封一个。。
|
4
lttc119 2018 年 6 月 26 日 via Android
窃取隐私而已,别问我为什么知道的,我也不知道我为什么知道的
|
5
fstab 2018 年 6 月 26 日 via Android
赚客角度,明显被刷了。
|
8
des 2018 年 6 月 26 日 via Android
“而且看 openid 应该是真实的”
没有检测有效性的吗? |
9
JmmBite 2018 年 6 月 26 日
服务器 IP 不是应该都 ban 掉的吗?
或者:疑似 IP 一经触发,正常返回,但是不记入统计 |
10
hahamy OP @des 为什么还要检查有效性?微信服务器返回的 openid,服务器间通信跟客户端无关,openid 并没有暴露给客户端
我说的应该真实,是说 openid 里的字符不像伪造的 |
13
Bantes 2018 年 6 月 27 日
刷接口了吧? openid 什么的直接提交到你接口,不通过页面访问当然没 UV,现在群控都是上万号的,专门薅羊毛
|