<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://www.dserg.com" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Проектирование сайтов - Делаем анонимное голосование на сайте / anonymous voting howto - Comments</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html</link>
 <description>Comments for &quot;Делаем анонимное голосование на сайте / anonymous voting howto&quot;</description>
 <language>ru</language>
<item>
 <title>Несмотря на то,</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-4000</link>
 <description>&lt;p&gt;Несмотря на то, что людям опрос не нужен, они в нем участвуют. Вопрос только в том, что участвует в нем не такой большой % от числа посетителей. Поэтому ощутимые результаты голосований и реальные данные можно получить лишь только на сайте с высокой посещаемостью. &lt;/p&gt;
&lt;p&gt;Очень хорошо работают опросы по социальным вопросам и действию правительства на региональных сайтах. Там число голосующих довольно большое.&lt;/p&gt;
</description>
 <pubDate>Mon, 18 Aug 2008 11:24:02 +0400</pubDate>
 <dc:creator>ITTUM</dc:creator>
 <guid isPermaLink="false">comment 4000 at http://www.dserg.com</guid>
</item>
<item>
 <title>Блокировка по IP</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-3713</link>
 <description>&lt;p&gt;Блокировка по IP адресу не очень хорошая идея, имхо, хоть постоянная, хоть с ограничениями. Простой пример (и реальный) - делааешь сайт и ставишь туда голосовалку &quot;нравится сайт/не нравится), сайт анонсируешь на форуме своего провайдера, а в России (насчет остального мира не знаю) реалии таковы, что у многих просто нет выделенного IP, сидят тысячи народу под одним адресом - у одних провайдер не предоставляет в принципе, у других за отдельную плату, третьи в целях безопасности сидят за NAT&#039;ом (сейчас мой случай, пока с Linux не разобрался, да и 6$ экономия :) 128 анлим+IP стоит столько же сколько 256 анлим), четвертые на работе делятся ссылками с коллегами. Результат всего этого - заходят 200 человек почти одновременно и только первый проголосовать может.&lt;/p&gt;
&lt;p&gt;Я, обычно, использовал такую защиту для анонимов:&lt;br /&gt;
1. кука (по ней основная проверка, считать голос или нет сразу же);&lt;br /&gt;
2. запись в БД или лог с кукой, IP, временем (или, чаще, ссылка на лог посещений со всей инфой запроса, включая ос, браузер и реферер), ну и голос, естественно :);&lt;br /&gt;
3. опционально капча, как защита от ботов, но это редко;&lt;br /&gt;
4. свои &quot;черные списки&quot; IP, включая паблик анонимайзеры;&lt;br /&gt;
Ну и в админке (а то и просто в екселе) возможность фильтровать и сортировать по этим параметрам (обычно по дефолту сразу вывожу количество голосов по IP) и отменять массово подозрительные голоса&lt;/p&gt;
&lt;p&gt;Плюсы такого подхода, имхо:&lt;br /&gt;
- честный пользователь голосует без помех, максимум капчу вводит, причем возможности накрутить случайно лишен;&lt;br /&gt;
- непродвинутый накрутчик накрутить не сможет;&lt;br /&gt;
- чуть продвинутый сможет, очистив куки и/или сменив браузер/ос, сев за соседний комп на работе/кафе, &quot;перезвонив&quot; и т. п., накрутить  до &quot;расследования&quot; - вычисляется по IP (включая по маске и whois), времени голосования, строкам идентификации и т. п. в админке. Сюда же просьбы проголосовать на форумах и прочем (по рефереру);&lt;br /&gt;
- от продвинутого все равно не защититься :( много времени и услилий тратить не стоит, имхо, чтобы отсеять людей, способных менять IP и всякие строки идентификации браузера и ОС, не говоря уж о чистке кук. Не так их и много, да и разозлить можно так, что сетку зомби на сайт напустят, даже не для ддоса, а для накрутки голосовалки, был один такой случай, по крайней мере другого объяснения я не нашел&lt;/p&gt;
</description>
 <pubDate>Mon, 23 Jun 2008 00:25:39 +0400</pubDate>
 <dc:creator>VolCh</dc:creator>
 <guid isPermaLink="false">comment 3713 at http://www.dserg.com</guid>
</item>
<item>
 <title>Подлатал</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1032</link>
 <description>&lt;p&gt;Подлатал предпросмотр.&lt;/p&gt;
</description>
 <pubDate>Sat, 26 May 2007 00:29:15 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 1032 at http://www.dserg.com</guid>
</item>
<item>
 <title>естесственно,</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1029</link>
 <description>&lt;p&gt;естесственно, любая защита ломается. Но дверь на ночь мы все равно запираем, не так ли ?&lt;/p&gt;
</description>
 <pubDate>Thu, 24 May 2007 21:58:13 +0400</pubDate>
 <dc:creator>kodji</dc:creator>
 <guid isPermaLink="false">comment 1029 at http://www.dserg.com</guid>
</item>
<item>
 <title>Конечно, есть</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1027</link>
 <description>&lt;p&gt;Конечно, есть вещи, от которых никакой AJAX не спасет. Но думаю, что адрес back-end&#039;а (как по-русски?) достать немного сложнее, чем атрибут action. Хотя эта не серьезная мера, чего уж там :)&lt;/p&gt;
&lt;p&gt;Spam Karma посмотрю, спасибо.&lt;/p&gt;
&lt;p&gt;А предпросмотр действительно не работает. Давно надо поправить.&lt;/p&gt;
</description>
 <pubDate>Thu, 24 May 2007 21:07:50 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 1027 at http://www.dserg.com</guid>
</item>
<item>
 <title>Да вообще к</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1026</link>
 <description>&lt;p&gt;Да вообще к чему вся эта паранойа, други?))&lt;/p&gt;
&lt;p&gt;Все равно любая защита ломается. А самая лучшая защита — уважение людей.&lt;/p&gt;
&lt;p&gt;Тот же человеческий фактор играет главную роль при взломе супермощных защит.&lt;/p&gt;
</description>
 <pubDate>Thu, 24 May 2007 21:02:59 +0400</pubDate>
 <dc:creator>Юрий</dc:creator>
 <guid isPermaLink="false">comment 1026 at http://www.dserg.com</guid>
</item>
<item>
 <title>Кстати об Ajax. Не</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1025</link>
 <description>&lt;p&gt;Кстати об Ajax. Не надо думать, что это слово - спасение от ботов. Это те же самые запросы GET/POST, которые инициирует не пользователь, а яваскрипт. Ничего нового. Повторить это можно и без яваскрипта, достаточно посмотреть код или поснифать чего там браузер шлет.&lt;/p&gt;
&lt;p&gt;Рекомендовал бы посмотреть такую штуку как Spam Karma ver. 2. (2 - потому что они там умничают, и версией 1 называют общие рассуждения о том как бороться с ботами, а 2 - это уже реализация).&lt;/p&gt;
&lt;p&gt;P.S.Блин, по ходу тут предпросмотр каментов не работает.&lt;/p&gt;
</description>
 <pubDate>Thu, 24 May 2007 20:56:39 +0400</pubDate>
 <dc:creator>Dead Krolik</dc:creator>
 <guid isPermaLink="false">comment 1025 at http://www.dserg.com</guid>
</item>
<item>
 <title>За mod_geo Денису</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1018</link>
 <description>&lt;p&gt;За mod_geo Денису спасибо :)&lt;/p&gt;
</description>
 <pubDate>Thu, 24 May 2007 17:15:38 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 1018 at http://www.dserg.com</guid>
</item>
<item>
 <title>Бодрого</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1017</link>
 <description>&lt;p&gt;Бодрого дня!&lt;br /&gt;
Мое мнение относительно голосований такое (если интересно).&lt;br /&gt;
1. голосование в большинстве случаев не нужно посетителю (как ты совершенно верно заметил - 99% не участвуют в этих игрищах) - проверил опытным путем.&lt;br /&gt;
2. в тех случаях где оно все-таки нужно - например очень интересная и злободневная тема -  подразумевается что люди, которые будут голосовать заинтересованы в голосовании и найдут минутку чтобы заполнить пару полей о себе и поле для нероботов.  Естественно анонимность такого голосования вызывает сомнения, но комбинируя его с куками, и фиксацией ip можно получить очень качественные результаты.&lt;/p&gt;
&lt;p&gt;спасибо за информацию о mod_geo )&lt;/p&gt;
</description>
 <pubDate>Thu, 24 May 2007 14:33:26 +0400</pubDate>
 <dc:creator>kodji</dc:creator>
 <guid isPermaLink="false">comment 1017 at http://www.dserg.com</guid>
</item>
<item>
 <title>У меня сессия</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1013</link>
 <description>&lt;p&gt;У меня сессия 8(((((((&lt;/p&gt;
&lt;p&gt;У Анечки — тонна работы 8) Ну и в фоновом режиме поднимаем блог Люминатора по адресу http://luminator.ru/blog/ .&lt;/p&gt;
&lt;p&gt;Пока именно от блога 4 звонка от клиентов и около 60 уников в день... Но хочется большего 8)&lt;/p&gt;
</description>
 <pubDate>Wed, 23 May 2007 17:09:25 +0400</pubDate>
 <dc:creator>Юрий</dc:creator>
 <guid isPermaLink="false">comment 1013 at http://www.dserg.com</guid>
</item>
<item>
 <title>Вообще я</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1012</link>
 <description>&lt;p&gt;Вообще я согласен, что львиная доля опросов носит какой-то развлекательный характер, а результаты не внушают доверия. Но всё-таки у меня есть одна задумка, и попробую поиграться с анонимными голосованиями. Интерес чисто практический :)&lt;/p&gt;
&lt;p&gt;И «дедовские методы» тоже буду использовать. Сейчас только разберусь с дипломом, и займусь реализацией.&lt;/p&gt;
&lt;p&gt;Ну а жара меня вполне устраивает :)&lt;/p&gt;
&lt;p&gt;А что с dotfix? Времени нет или надоело?&lt;/p&gt;
</description>
 <pubDate>Wed, 23 May 2007 17:05:09 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 1012 at http://www.dserg.com</guid>
</item>
<item>
 <title>Привет,</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment-1009</link>
 <description>&lt;p&gt;Привет, Дима!&lt;/p&gt;
&lt;p&gt;Интересная у вас с товарищами дискуссия в каментах разгорелась по поводу технологической части.&lt;/p&gt;
&lt;p&gt;Но я так и не понимаю зачем нужны голосовалки? Как правило, большинство тыркает их просто так, не вдумываясь (сужу по себе и знакомым).&lt;/p&gt;
&lt;p&gt;Да и вообще крутые парни должны быть крутыми сами по себе, а не слушать всех подряд (это я понял по хабрахабру, где каждый в каментах стремится поумничать, но не сказать ничего по делу).&lt;/p&gt;
&lt;p&gt;А если уж нужно общественное мнение — нужно опрашивать дедовскими методами 8))&lt;/p&gt;
&lt;p&gt;Всем удачи и свежего ветерка... А то эти +30 мне....&lt;/p&gt;
</description>
 <pubDate>Wed, 23 May 2007 09:07:18 +0400</pubDate>
 <dc:creator>Юрий</dc:creator>
 <guid isPermaLink="false">comment 1009 at http://www.dserg.com</guid>
</item>
<item>
 <title>Делаем анонимное голосование на сайте / anonymous voting howto</title>
 <link>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html</link>
 <description>&lt;p&gt;Статья о том, как устроить на сайте голосование так, чтобы&lt;br /&gt;
* посетители из баловства не голосовали по несколько раз,&lt;br /&gt;
* разработчик приложил минимум усилий.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.dserg.com/anonymous-voting-howto-2007-05-22.html&quot;&gt;Читать дальше...&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.dserg.com/anonymous-voting-howto-2007-05-22.html#comment</comments>
 <category domain="http://www.dserg.com/tags/ajax">AJAX</category>
 <category domain="http://www.dserg.com/tags/javascript">Javascript</category>
 <category domain="http://www.dserg.com/best-articles">Лучшие статьи * best articles</category>
 <category domain="http://www.dserg.com/tags/6">Скрипт опроса</category>
 <category domain="http://www.dserg.com/technical-issues">Разнокалиберные статьи с техническим уклоном * technical issues</category>
 <pubDate>Tue, 22 May 2007 23:07:48 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">135 at http://www.dserg.com</guid>
</item>
</channel>
</rss>
