Tom: IDs schützen

Beitrag lesen

Hello,

wähle nicht den GET-Request, lasse den Besucher erst über Los laufen, lasse ihn dann einen POST-Request absetzen auf einen zeitlich limitierten Zugang zur Ressource, der ihm auf der "Los-Seite" angeboten wird.

Das ist im Prinzip das, was Du willst, läuft ohne Sessions und ein "Collect by Increment" ist nicht möglich.

Das Verfahren wird allerdings keinen Client (Roboter) davon abhalten, die Einstiegsseite genügend oft aufzurufen, um dann die Ressourcenkennungen in der Response zu erhalten.

Allerdings sind ja in jeder Response wieder dieselben Ressourcen hinter neuen Kennungen "versteckt", sodass es dem Robot, sollte er nicht den Kontext ebenfalls auswerten können, bald langweilig werden wird...

Eine gute Methode ist es auchm einen zirkulären Verlauf einzubauen. Jeder Mensch wird den sofort bemerken. Dumme Robots hängen sich dabei gerne auf.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de