我正在后端用NodeJS和Express编写一个投票系统,而在前端用React编写。
我当前正在做的是:
在后端:
此外,我还使用Express-brute来防止暴力攻击
我知道这根本不安全,用户可以通过多个设备或网络多次投票。
我的问题是,有恶意意图的用户需要付出多大的努力才能对我的应用程序投垃圾票?它将如何工作?
我的客户希望冒险承担多次投票的风险,只要这对非常精通技术的人来说就很容易。
编辑:
用户投票的票数只要是其不大的10到20倍,那并不重要。我只是想保护我的应用程序免受大量投票的侵害。