Re: [請益] 確保在剛好5分鐘不差作答網頁測驗
看起來目的是要考試防弊,選擇的方法是透過timestamp。
只透過timestamp會有很多問題/漏洞。原文提到的就是其中一個。
還要配合其他前端手法一起處理。
真正問題應該是規格需求不夠明確,要重新回頭思考要解決的問題與情境。
- 線上測驗的(同時)使用者數量
影響設計方法,全靠後端,量一大後端也要撐得住。
通常是前、後端都做部分工作。
- 測驗的嚴謹程度 (自我評量/一般考試/國家考試)
防弊程度
惡意的篡改 / 造假 / replay 都要處理
- 使用場景 (各種電腦手機上 / 指定考場電腦上)
在指定場合電腦上,一般人沒機會/沒時間竄改前端 ex: 多益考場
不同場景就可以有不同解法
把實際場景考慮進去,才有辦法做出合適設計。
基本上業界應該都有答案,金融業跟各種線上考試的都遇過這些問題。
Google到對的關鍵字應該就有答案了
※ 引述《freebug (Freebug)》之銘言:
: 我最近在開發一個「線上測驗」的網頁
: 前端配合後端PHP
: 線上測驗的系統要剛好在5分鐘讓使用者作答
: 不能提早交卷也不能遲交
: 雖然我可以用前端的JavaScript 計時器計時
: 不過這樣只能防君子不能防小人
: 不法人士還是可以透過開發者工具偽造請求繞過網頁的計時器
: 所以這問題勢必要用後端來解決
: 我起初的想法是在後端開始出題時先用session記錄當時的timestamp
: 然後之後當伺服器後端接收到任一請求時,檢查收到時的timestamp跟當初session記錄的: timestamp相減是否剛好為5分鐘
: 不過這樣又會有另外一個問題
: 因為網路傳遞請求一定會有延遲
: 而每次的延遲時間都不同(也會根據使用者網路情況有所差異)
: 所以不管前端後端好像都無解?
: 各位有什麼想法嗎?
--
所有的嚴謹考試都是要進考場的,能線上考的都不用太複雜
AWS認證考試可以線上,但要全程攝影機直播
而且認證考試也不是什麼大考
聽君一席話
根本不需要管前端好嘛
要看考什麼吧 如果google就搜得到解答才有防弊的必要
如聽一席話
確實
47
[情報] 考選部規劃推動國家考試申論式線上應試考選部為因應國家資訊化發展,致力推動國家考試資訊化,並以拔擢優秀人才,提升國家 競爭力為持續努力之目標,自93年起推動測驗式試題電腦化測驗考試,具備即測即評特色 ,每年服務約20,000應考人。近年來電腦考試使用環境愈趨成熟,考選部積極規劃國家考 試申論式試題採用線上應試之作答方式,為使考試環境及作答介面確能符合應考者需求, 特別於108年5月及11月邀請5百多名有意願者,分別在臺北、臺中及高雄舉辦6梯次的線上24
[問卦] 前端、後端、運維 這三個會想學哪一個?聽人家說資訊業比較不看學歷而看實際能力: 如果有機會讓你選擇學習,你會想往哪邊發展? 1.前端工程師: 身為前端工程師,你會從設計師端得到設計稿, 並且運用你的技術把設計轉換為網頁。17
[心情] 考試方式更改商事法某老師 在之前寄信通知考試方式為線上考試 小弟我就開心的訂了高鐵票決定那週在家快樂考試 殊不知昨天她又出招 說要請大家到計中電腦教室進行線上測驗17
[高中] 請教各位高中教師有關評量的問題?由於疫情關係,目前高一、二期中考試的評量問題, 本校是取消考試,將本次考試的比例移至其他段考或平時成績, 眼看目前疫情沒有趨緩,教務處正在詢問解決的方式。 想請教各位老師,是否有恰當的評量方式,讓學生以及家長都可以接受。 學生方面最大的疑慮就是公平性:成績會影響繁星排名學生非常看重,本校教師8
[心得] 12/27場次 935分 聽力滿分 一周準備會有這篇文章是因為當初考試前先google了新制的考試用書, 參考了版上文章才知道要買黃藍本,同時也看了幾位前人的心得分享, 覺得既然取得了理想成績,應該要回饋一下自己的準備方法/心得, 讓準備新制多益的朋友多一份參考。 因為文章中段多是自己準備期發生的狀況,