¿Es posible que un usuario genere automáticamente direcciones IP y llene mi base de datos con una tonelada de spam?
Generalmente no. Como los mecanismos de arrendamiento DHCP del ISP hoy en día, intentan fijar una IP específica a un usuario específico el mayor tiempo posible. Necesitarían una red zombi zombi de la computadora de otras personas para inundar tu sistema de esta manera.
¿Es posible que un usuario falsifique la dirección IP de otro usuario y obtenga acceso a sus enlaces?
En general, sí. Mientras que la suplantación de IP se ha hecho un poco más difícil, dependiendo del protocolo; debe asumir que la IP es no segura o consistente. Además, los usuarios solos a menudo no tienen IP estáticas
En general, no utilice una IP como única fuente de identidad si puede pensar en otros métodos.
Para evitar el uso de un inicio de sesión, puede simplemente almacenar su identidad en una cookie de navegador a largo plazo o Flash LSO . Los usuarios que eliminan los LSO (una minoría) podrían obtener más enlaces al "restablecer" su identidad (como los softwalls de los periódicos), pero esto depende de la importancia de limitar los usuarios a 10 enlaces para su sitio web.