假设我在html表单中有100个字段。填写所有字段后,将计算一些分数并显示给用户(假设分数值为0到3000)。
当用户更改任何字段中的值时,我们会向他显示值范围(0-1000,1001-2000,2001-3000),无详细分数。但是一旦按下提交按钮,就会显示确切的分数。
现在我需要保护逻辑 - 因此,用户不应该理解每个字段如何影响分数。此外,用户不应该使用某些程序来“播放”这些值并查看分数的变化情况。
我正在考虑以下方法:
还有其他(更好的)方法吗?
答案 0 :(得分:1)
没有一个解决方案。您可能会尝试让用户难以入侵并且未检测到这种情况并采取可能的强制措施。
这些是我想到的第一个想法。其他人很可能会有其他有见地的评论。
答案 1 :(得分:1)
对于客户:
现在服务器:
使用此策略,您可以为用户设置最大费率以“播放”值,而无需拥有会话,也无需对每个传入请求进行时差检查。
如果您将结果异步发送回客户端(可能使用Channel API),并将睡眠放入TaskQueue工作器中,那会更好。这样,应用引擎调度程序就不会认为您的应用程序需要生成大量实例,因为请求处理程序会显示高延迟。