Toon posts:

Online poll fraudebestendig maken

Pagina: 1
Acties:
  • 137 views sinds 30-01-2008

Verwijderd

Topicstarter
ik hoop dat ik hem hier in de juiste subrorum heb staan. Op GoT zullen vast wel mensen zitten met ervaring rondom fraudegevoeligheid van poll's. Sommige zijn eenvoudig te manipuleren, dat wil ik dus voorkomen. Het spreekwoordelijke wiel is vast al eens uitgevonden, maar waar is zoiets online. De vraag is dus:

Weet hier iemand een site waar online poll's te maken zijn (dus niet zelf programmeren en op eigen server). De poll moet fraudebestendig zijn zodat meerdere keren stemmen vanaf een pc (ipblock en cookies) en via andere url's dan waar de poll behoort te staan onmogelijk (referer-check) worden gemaakt.

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Hier kun je een poll aanmaken: http://poll.dezeserver.nl

Jij hebt vast de search niet gebruikt ;)

Bevat iig een IP check. Een referer check weet ik niet, maar dan prog je dat toch zelf? Waarom niet zelf maken? Dan kun je het precies op maat maken. De checks zijn niet zo moeilijk. Neem een DB, log IP's die stemmen en check de referer en ip's uit twee tabellen voordat je een stem toelaat...

[ Voor 124% gewijzigd door RobIII op 11-11-2004 15:39 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Verwijderd

Topicstarter
Ik heb wel al in de search zitten zoeken, daar kom je enorm veel polls tegen inderdaad, maar niet over deze beveiliging en ook niet waar ze online te maken zijn.

Ik wil niet zelf iets programmeren, simpelweg omdat ik niet zo technisch ben :(

Bootz heb ik ook al naar zitten kijken, zoals ik zag heeft het geen referer-check aangezien je nergens hoeft aan te geven vanaf welk domein de poll gebruikt word.
Het schijnt trouwens dat je er ook anoniem kan stemmen met een verborgen ip (geen idee hoe dat hide en mask precies werkt maar ik las er ergens iets over)

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
bootz kun je idd niet op een domein locken; daar is het immers een publieke poll voor. Dat geeft trouwens geen veiligheid. Daarnaast checkt hij op het passedthrough IP, welk te faken is. Hierdoor kun je oneindig veel voten.

  • TRON
  • Registratie: September 2001
  • Laatst online: 04-05 12:27
Het veiligste is om een ip-check, referer-check, cookie-check EN alleen voten door middel van inloggen te doen. Dan wordt het f*cken al een stuk moeilijker :)

'k Ben ook bezig met de ontwikkeling van zo'n dergelijk systeem.

Op zich denk ik dat het net zo (on)veilig is als die van Bootz.

Misschien bouw ik nog wel een referercheck in, zodat je het kan locken op een domein. Een block op proxyservers komt er misschien ook nog wel in, maar 'k denk niet dat dat laatste veel zin heeft :)

|
v

[ Voor 61% gewijzigd door TRON op 11-11-2004 16:09 ]

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
ik heb goeie ervaringen met deze:
http://www.chumpsoft.com/products/phpq/
wel 200 euro.
frontend php, backend mysql.
erg veel config mogelijk en keisimpele install procedure.

  • TRON
  • Registratie: September 2001
  • Laatst online: 04-05 12:27
Leuke feature op dat systeem. Je kan er voor zorgen dat de votes/submits door email bevestigd moeten worden. 't Is klantonvriendelijk, maar wel natuurlijk een veilige manier :)

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Verwijderd

Topicstarter
Ja zoiets als Tron zoek ik dus, iets met ip-block, domeinreferer-check, proxy-block en inloggen hoeft niet persee maar als je handmatig al een naam zou moeten intypen word het inderdaad al lastiger.

En dat dan niet zelf maken maar gratis ergens online gebruiksklaar :9

Helemaal waterdicht zal wel niet lukken maar het moet gewoon lastig zijn om te klooien.

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 16:00

crisp

Devver

Pixelated

Ik wil niet zelf iets programmeren, simpelweg omdat ik niet zo technisch ben
dan zit je in ieder geval niet in het juiste forum hier...

Intentionally left blank

Pagina: 1

Dit topic is gesloten.