|
楼主 |
发表于 2012-11-7 10:35:21
|
显示全部楼层
回复 2楼 requestdenied 的帖子
呵呵,左右为难阿。。。
不知道能不能改Discuz源码,我最近也在研究这个(广告不是我发的),参考新浪微博的做法是服务器端返回一个变动的参数比如timestamp,然后浏览器一段javascript用这个参数去算出一个key,一般是RSA或其变体形式,发贴时服务器验证这个key就好。因为bot无法运行javascript所以能起到一定作用,哪怕bot实现了这个算法也可以通过对算法随时微调,来做到几秒钟做的改动要bot花一段时间去适应。
不过我还是研究出了反制办法,嘿嘿。。。 |
|