Ver Mensaje Individual
  #29 (permalink)  
Antiguo 17/06/2008, 11:42
Avatar de Potro
Potro
 
Fecha de Ingreso: abril-2001
Mensajes: 2.249
Antigüedad: 23 años
Puntos: 39
Ayudenme a analizar como pueden le hacen para hackear una votacion de un sitio

hola que tal este no es un tema repetido solo le dare continuidad.

Miren les explico, yo realice para una compañia un site en el cual uno podia subir una foto o video en la cual la mas votada de cada semana se ganaria un IPOD.

Bueno, el proceso de votacion es que se agrega un mail de quien votara y sele crea una clave 30 caracteres alfa-numerica y esta misma se le envia a su correo y el debera darle click a la liga que le hemos enviado para validar el voto y asi agregarselo a la foto o video.

Yo creo que el proceso es muy bueno ya que no permitimos votos dobles del mismo mail y todo funciona perfectamente.

Pero el ultimo ganador obtuvo 1000 votos en cuestion de 3 horas y detectamos que es de la misma IP y aparte los votos entre uno y otro no pasan ni 2 minutos.

Sabemos perfectamente que esta haciendo trampa pero no sabemos como lo hace.

Al final me gustaria saber como una persona puede generar tantos mails para votar ya que forsozamente debe de tener la clave alfa-numerica para que nosotros le demos el voto.


Me gustaria hacer mas seguro esto y he pensado en no permitir mas de 10 votos por dia de la misma IP pero la empresa a la que se le desarrollo el sitio no lo aprobo por motivos que solo ellos entienden.

Bueno alguno de ustedes me podria decir como le hacen estas personas para meter tantos votos o bien como puedo reforzar la seguridad..


Bueno un saludo...
__________________
Paginación en FLASH,

http://www.forosdelweb.com/f62/pagin...o-aqui-540241/