surfernet ha scritto:
magari il numero di build del browser ma da solo non è sufficiente ,hai da consigliare altri elementi per identificare l'utente (in realtà se qualcuno facesse un attacco del genere probabilmente userebbe qualcosa di simile ad un WebClient e non ad un browser) ? ,grazie ,
Come dato principale sicuramente puoi prendere l'
indirizzo IP, poi lo
User-Agent, poi non saprei che altro.
Per subire un attacco del genere, così accurato, da IP diversi con client diversi che rappresentano tutti lo stesso utente, mi pare altamente improbabile che accada.
Oltre magari a limitare il numero di registrazioni per un certo lasso di tempo in generale, potresti anche banalmente introdurre un
captcha per ulteriore verifica.
Ciao!