Online live auktionssystem plaget af falske bud
HejJeg har lavet et online live aktionssystem i PHP.
Formålet med systemet er for at bortauktionere ting som bliver vist i et online stream, så det er fast paced, og ofte med meget skiftende brugere.
Så det ville være bedst at finde en løsning uden at skulle involvere et bruger login system, selv om det dog er en mulighed ved mindre andet er muligt.
Systemet virker sådan at man indtaster et BattleTag (Indentifikations ID brugt på Blizzard's Battle.net service), derefter er der 3 knapper til at byde med, som blot forøger det nuværende bud med den viste værdi.
Efter kort tids brug begyndte folk der fulgte dette online stream at byde en masse falske bud ind, hvorfor jeg tilføjede en "ban ip" funktion. Selv om jeg godt vidste dette ikke ville gøre det umuligt for brugeren blot at skifte IP og så byde igen, men regnede med det ville fjerne det værste.
Dette er dog ikke tilfældet. Så jeg søger efter en bedre metode at undgå disse falske bud, uden at gøre processen fra man kommer ind på siden til man har placeret sit bud, nævneværdigt mere besværligt.
Idealt set ville det bedste være et API til enten at logge ind via Battle.net på siden, eller tjekke om brugeren er logget ind på battle.net allerede.
Da alle der byder har en Diablo 3 konto, og derfor også et battle.net login.
Men har ikke kunne finde nogle metoder til at gøre dette på, angiveligvis af sikkerhedsmæssige årsager.
Alle forslag er velkommende.
På forhånd tak.
PS: Auktionssystemet findes her: http://rogga.se/auction
Men man skal være en admin eller moderator for at kunne starte nye auktioner, så der vil givet vis ikke være nogen nytte af at kikke på den side for at komme med forslag. Men nu er den der, hvis nogen ville se hvor det reelt skulle bruges.