gpt4 book ai didi

security - 这种检查 "gift code"的方法安全吗?

转载 作者:行者123 更新时间:2023-12-02 20:05:59 24 4
gpt4 key购买 nike

我有一个生成礼品代码的后端,每个礼品代码都有一定的使用次数。将这些内容交给博主或其他什么人,他们的读者就可以兑换促销商品的代码。

我正在研究检查代码有效性的最佳方法,而不会发生冲突/欺骗或类似的情况。我需要 1) 验证代码 2) 收集运输信息

我的初稿是

A) 通过表格检查代码,如果正确,则继续输入地址。收到输入后,保存代码和地址/名称等。

这会失败,因为如果 75 次使用的代码有 74 次使用,那么 25 个人可以“验证”但尚未输入他们的地址,那么我们最终会得到超过 75 次的有效兑换。

我当前的解决方案看起来更像是:

B)只需将代码作为信息收集表单中的第一个字段,然后在输入有效代码时,对其进行 ajax 化并根据数据库进行实时检查。如果代码有效,它就会显示表格的其余部分,并且该代码的条目将被“认领”半个小时之类的时间。如果半小时内没有数据库条目,则释放。

这看起来相当复杂,我想知道是否需要对 ajax 尝试进行限制,以确保人们不会暴力破解有效代码。

此方法安全吗?和/或对于此类应用程序我是否缺少任何其他明显的明显模式?

最佳答案

让每个人输入他们的礼物代码和地址,然后提交

在后端验证地址和礼品代码。

如果礼品代码有效且未用完,恭喜用户。否则向他们道歉并建议他们无论如何都买它。

事情一定比这更复杂吗?

关于security - 这种检查 "gift code"的方法安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1848989/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com