为类似按钮自动点击安全性

时间:2011-01-10 16:36:35

标签: security

大家好 我想开发像'facebook like button'这样的按钮。 我将在我的网站上使用它,并认为它像facebook一样分享iframe,但我不能认为它的安全性,因为有人可以开发一个可以自动点击它的脚本。

我认为使用会话的解决方案但我无法完全制作算法。

我如何禁止自动点击以及哪种解决方案最好?它可以是我想要算法的任何语言。

谢谢,祝你有愉快的一天。

编辑: 想想像facebook这样的网站。我登录facebook,我可以点击任何网站上的按钮。

3 个答案:

答案 0 :(得分:0)

转到新页面并允许登录用户确认他们是点击过的人  按钮。

答案 1 :(得分:0)

我不确定是否存在防止点击劫持或您所指的欺诈类型的可靠方法,因为您希望将按钮放在iframe中。

有关详细信息,请参阅http://ha.ckers.org/blog/20081007/clickjacking-details/

答案 2 :(得分:0)

您无法阻止此操作,生成like button后,该按钮可以直接访问。 您可以使用Comitari耗材等客户端防御技术来保护自己。

他们有免费产品可以保护您免受ClickJacking和LikeJacking攻击。