Beat: IDs schützen

Beitrag lesen

  1. also sollte man eine authentifizierung (zB. via capcha) zwischenschalten?

Nein, die Wahl eines breit gestreuten Nummernkreises mit schwacher Belegung ist schon der richtige Ansatz. Die Lücken solltest Du aber für die Robots mit Futter füllen; also Zufallscontent auf die Lücken legen.

Ist den Status 404 nicht zufällig genug?

mfg Beat

--
><o(((°>           ><o(((°>
   <°)))o><                     ><o(((°>o
Der Valigator leibt diese Fische