- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
Не связан ли тотализатор с конкурсом сказок?
Не совсем понял вопрос.
Идея такая: угадайте работу-победитель. Чтобы ответ засчитали нужно отправить номер работы, свой никнейм и 50 руб на кошелек ВМ. Тот, кто правильно назовет - получит все деньги за вычетом комиссии ВМ на перевод, Число ответов не ограничено. Если будет несколько правильных ответов, то деньги делятся среди правильно назвавших.
Устраивает?
Ну я так и думала.
Либо угадайте работу-победитель, либо угадайте авторов сказок, либо угадайте будет ли ещё раз проводиться подобный конкурс с настолько ленивыми авторами и непутёвыми голосовальщиками.
В целом, похоже на аферу, но я согласна. Кто со мной?
Ради одного, к тому же бесплатного, конкурса в год, нет смысла делать что-то сложное. Всё и так можно проверить руками - там не миллионы голосований, а подозрительных и того меньше. Не сломаюсь, отправив 5-10 вопросов в личку.
Пример простой уязвимости:
Злоумышленник Петя голосует под именем Вася. Вася проголосует завтра, но система его не учтёт, так как такой юзер уже голосовал, а Вася этого не заметит. Затем MoMM спросит Васю - ты голосовал? Вася скажет - да. Через неделю(две, три) Вася вдруг заявляет что он не голосовал за ту сказку, за которую стоит его голос. Это если он вообще это заметит.
Посложнее атаку можно придумать:
Вот дятел, который серч ддосит, это же обиженный местный, я так понимаю? Вот прочухает он про конкурс и зафлудит голосовалку своим ботнетом. Случайно ответило 1000 человек. Всё, реальные ответы уже не различимы. Всем уже в лс не напишешь.
Например, что можно сделать, что по-моему не сложно. Опрос с подтверждением:
- парсить статистику опроса
- если проголосовал новый ник, ему запрос в личку на подтверждение
- юзер подтвердил, голос засчитан.
И раз сделать, а на след год опять использовать.
Если я ставлю на все сказки, одна ставка выигрывает, я забираю и свои проигравшие ставки и чужие проигравшие ставки :)
Если я ставлю на все сказки, одна ставка выигрывает, я забираю и свои проигравшие ставки и чужие проигравшие ставки
верно :) минус комиссия ВМ на переводы от участника и к победителю, но если опасаетесь такого исхода викторины, то можно поставить условие 0,8 идет в призовой фонд викторины, а остальное - в призовой фонд конкурса.
Пример простой уязвимости:
Злоумышленник Петя голосует под именем Вася. Вася проголосует завтра, но система его не учтёт, так как такой юзер уже голосовал, а Вася этого не заметит. Затем MoMM спросит Васю - ты голосовал? Вася скажет - да. Через неделю(две, три) Вася вдруг заявляет что он не голосовал за ту сказку, за которую стоит его голос. Это если он вообще это заметит.
это пример предполагаемой простой уязвимости... комментировать до окончания голосования не буду :)
это пример предполагаемой простой уязвимости... комментировать до окончания голосования не буду :)
Как выход - спрашивать за какие именно сказки голосовал. И какого числа, чтоб наверняка.
Посложнее атаку можно придумать:
Вот дятел, который серч ддосит, это же обиженный местный, я так понимаю? Вот прочухает он про конкурс и зафлудит голосовалку своим ботнетом. Случайно ответило 1000 человек. Всё, реальные ответы уже не различимы. Всем уже в лс не напишешь.
разорится флудить: этот сервис ведет опросники МастеКард, Орифлейм и прочих пфайзеров... и "защита от идиотов" там предусмотрена
Как выход - спрашивать за какие именно сказки голосовал. И какого числа, чтоб наверняка.
И в какой час дня/ночи. И в трезвом ли уме. И были ли этому свидетели.
Как выход - спрашивать за какие именно сказки голосовал. И какого числа, чтоб наверняка.
Чёта я сомневаюсь, что все это записали или тем более запомнили. ;)