En un sistema donde tengo revisiones de productos, para evitar revisiones falsas, he pensado en hacer lo siguiente:
- Limite una revisión para cada cuenta - > Para omitir esta medida, el usuario podría crear varias cuentas.
- Limite una huella digital del navegador para cada producto. Para omitir esta medida, crear una nueva cuenta no funcionará para el usuario malintencionado. Pero, entonces él podría cambiar el navegador para obtener una nueva huella digital.
- Limite una IP para la revisión de cada producto. Mi pregunta es sobre este paso. Si limito una IP de cada producto, sé que las empresas o escuelas tienen la misma IP estática para una gran audiencia, pero el problema no es eso. Mi problema es sobre las IPs dinámicas. Si un usuario legítimo recibe una IP previamente registrada de otro usuario, entonces no puede crear una nueva revisión. Entonces, ¿debería usar solo los dos primeros pasos? ¿Cuáles son las probabilidades reales de que dos personas, miembros de esta aplicación, quieran escribir una reseña sobre el mismo producto, recibir la misma IP? ¿Es esto simplemente paranoico, o podría ser un escenario real? Bueno, el usuario malintencionado podría obtener una nueva IP fácilmente, por lo que este paso es realmente fácil de omitir.
- No estoy interesado en cosas como evercookie.
- ¿Hay otra forma de seguimiento?