私は、お客様が広帯域設定の写真を(診断チェックの助けとして)アップロードできるように社内で使用しているアップロードフォームを持っており、現在セキュリティ上の懸念を考えています。PHP:Anti-Flood(Honeypot)
私は最初、X分間のソリューションで5以上のアップロードがあると、精巧なIPの禁止を考えましたが、私はそれについてもっと考えてみました - それは必要ありません。ハニーポット技術はまだ機能していますか? (CSSを介した隠れたフォーム入力、エントリがある場合はスパムとして処理)。
偽の写真をアップロードしようとしているユーザーを緩和しようとする最良の方法についてのあなたの意見は、私は簡単なIP禁止を考えていましたが、それぞれのIPを変更する傾向があるので、通常のユーザーのほとんどを停止します。
一度アップロードした写真は、ユーザーには表示されず、ログインスクリプトの裏側にしか表示されません。私はこのようなシンプルなシステム上でセキュリティで外に出たくはありませんが、普通のユーザーが私たちを混乱させるようにするのは簡単ではありません。
いつでも[GoogleのreCAPTCHA](https://www.google.com/recaptcha/intro/) – Samuel
を使用できます。ありがとうございますSamuel、私はrecaptchaを認識しています。ユーザーに影響を与えずにシステムを保護することができるものであれば、それ以上に役立つはずです。 – Bolte
これは意味があります。 @nickfの[この回答](https://stackoverflow.com/a/2162928/1527252)をご覧ください。ユーザーエクスペリエンスに影響を与えずにスパムを防ぐためにできることについて、いくつかのアイデアを提供するかもしれません。 – Samuel