Fans

Dat helpt dus niet tegen stemmen via een usericon. Stemmen die via een usericon meetellen komen allemaal van unieke users die perongeluk (zonder het te weten ook) stemmen omdat hun browser dat usericon fetcht.
Een referercheck haalt ook niet zoveel uit, mits de fraudeur handig is. Een referercheck zou dan neem ik aan controleren of de referer de poll-thread is. Dat betekent dat iemand die in de eerste pagina van de poll-thread post en zijn usericon op een vote heeft staan aan die referer-eis voldoet (en veel stemmen vergaart ook, aangezien iedereen die wil stemmen eerst die poll-thread moet bekijken en zo dus automatisch al stemt mits hij/zij webicons aan heeft staan).
Glimi schreef op 02 januari 2003 @ 20:11:
Ow we gaan over code praten

Fijn!
Een referer maakt nog geen drol uit. Je pakt dan wel de icon's mee, maar ik kan nog steeds het subnet waar m'n ip in hangt spoofen op de TCP/IP laag en daarin een HTTP packet met gefakte referer erin

Enlighten me?
HTTP referer spoofen is een eitje. IP adres spoofen ook, maar dan kun je niks meer.
Als je je IP adres spooft, dan komen replies op jouw IP packets niet meer bij jou aan (de routers sturen die replies immers ergens anders heen). Als die replies niet aankomen is het onmogelijk om de TCP handshake af te maken, en dus kun je geen TCP connecties opzetten. En zonder een TCP connectie is stemmen niet echt mogelijk.
Wat wel zou kunnen helpen is een aparte pagina met daarop de poll (met uitleg) en de mogelijkheid tot stemmen.
En dan een referercheck op de votes. Elke stem moet als referer die poll-site hebben. Op die manier kun je alleen stemmen als je via die poll-site komt. Per ongeluk stemmen via een usericon oid is op die manier dus niet mogelijk, omdat je altijd eerst met je neus op die poll-site geduwd wordt.