其实使用IP+cookice+session就足够了
甚至不要IP也可以,cookice+session就可以,提交的时候把一个值和时间写入cookice和session,然后使用cookice和session分别判断就行了
先判断session是否为空,为空,就读取cookice里的值重新写入session
如果不为空,就再判断cookice是否为空,如果为空,就将session里的值重新写入cookice
除非用户关闭浏览器后再将cookice清空,不过这个是很少会有人这样做的,除非他是专程来做恶意行为的。
真是这样,那你再怎么防也是防不住的,俗话说:防得了君子,防不了小人!