2013-03-18 56 views
0

投票系统我做了一个代码,生成投票系统和您的网站。他的出现如下图所示:functions.php

exemple

我作了如下的代码javascipt的:

jQuery(document).ready(function() { 

jQuery("a#up").click(function() { 
    jQuery('.rating').html(''); 
    jQuery('#loading').show(); 

    post_id = jQuery(this).data("post_id"); 

    jQuery.ajax({ 
     type: "post", 
     url: ajax_var.url, 
     data: "action=post_id&nonce=" + ajax_var.nonce + "&post_rating=up&post_id=" + post_id, 
     success: function(data) { 
      jQuery('#loading').hide(); 

      jQuery('.rating').html(data); 

     } 
    }); 

    return false; 
}); 

jQuery("a#down").click(function() { 

    post_id = jQuery(this).data("post_id"); 

    jQuery.ajax({ 
     type: "post", 
     url: ajax_var.url, 
     data: "action=post_id&nonce=" + ajax_var.nonce + "&post_rating=down&post_id=" + post_id, 
     success: function(data) { 
      jQuery('.rating').html(data); 

     } 
    }); 

    return false; 
}); 

}); 

而下面的PHP代码在我的functions.php

<?php 

function add_rating_script() { 
    wp_enqueue_script('rating', get_stylesheet_directory_uri() . '/js/rating.js', array('jquery'), '', true); 
    wp_localize_script('rating', 'ajax_var', array('url' => admin_url('admin-ajax.php'), 'nonce' => wp_create_nonce('ajax-nonce'))); 
} 

function update_rating() { 

    // Check for nonce security 
    $nonce = $_POST['nonce']; 

    if (!wp_verify_nonce($nonce, 'ajax-nonce')) 
     die('Busted!'); 

    if (isset($_POST['post_rating'])) { 
     // Retrieve user IP address 
     $ip = $_SERVER['REMOTE_ADDR']; 
     $post_id = $_POST['post_id']; 

     // Get voters'IPs for the current post 
     $meta_IP = get_post_meta($post_id, "voted_IP"); 
     $voted_IP = $meta_IP[0]; 

     if (!is_array($voted_IP)) 
      $voted_IP = array(); 

     // Get votes count for the current post 
     $meta_count_up = get_post_meta($post_id, "votes_up", true); 
     $meta_count_down = get_post_meta($post_id, "votes_down", true); 

     // Use has already voted ? 
     if (!hasAlreadyVoted($post_id)) { 
      $voted_IP[$ip] = time(); 
      if ($_POST['post_rating'] == 'up') { 

       // Save IP and increase votes count 
       update_post_meta($post_id, "voted_IP", $voted_IP); 
       update_post_meta($post_id, "votes_up", ++$meta_count_up); 

       echo '<p class=\'message\'>Esse artigo já ajudou <span class=\'count\'>' . $meta_count_up . '</span> pessoas </p>'; 
      }elseif($_POST['post_rating'] == 'down'){ 
       update_post_meta($post_id, "voted_IP", $voted_IP); 
       update_post_meta($post_id, "votes_down", ++$meta_count_down); 

       echo '<p class=\'message\'>Obrigado pelo seu voto.</p>'; 
      } 

     } 
     else 
       echo '<p class=\'message\'>Você já enviou o seu voto.</p>'; 
    } 
    exit; 
    } 

    function hasAlreadyVoted($post_id) { 
    $timebeforerevote = 120; 

    $meta_IP = get_post_meta($post_id, "voted_IP"); 
    $voted_IP = $meta_IP[0]; 
    if (!is_array($voted_IP)) 
     $voted_IP = array(); 
    $ip = $_SERVER['REMOTE_ADDR']; 

    if (in_array($ip, array_keys($voted_IP))) { 
     $time = $voted_IP[$ip]; 
     $now = time(); 

     if (round(($now - $time)/60) > $timebeforerevote) 
      return false; 

     return true; 
    } 

    return false; 
} 

wp_localize_script('rating', 'ajax_var', array(
    'url' => admin_url('admin-ajax.php'), 
    'nonce' => wp_create_nonce('ajax-nonce') 
)); 

add_action('wp_enqueue_scripts', 'add_rating_script'); 
add_action('wp_ajax_post_id', 'update_rating'); 
add_action('wp_ajax_nopriv_post_id', 'update_rating'); 

问题是为了防止用户在同一篇文章中多次投票,我保存了它的IP并做了一个比较,但我相信随着时间的推移将会留下Word表格新闻充电,超级慢。有谁知道我优化此代码的某些内容?

回答

0

优化的一个窍门可能是在投票后设置cookie并将其作为第一道防线。这会在很多用例中阻止一些回调数据库的调用。如果没有设置cookie,只需在表格中查找IP地址,以确定它们是否已投票。

由于用户可以切换浏览器,清除cookie等,因此显然,仅使用cookie的方法将无法工作 - 对于这些用户,您将像当前一样查看其IP(尽管仍然可能存在规避这一点,而且如果他们共享互联网连接/ IP地址 - 即来自同一星巴克Wifi连接的投票,您可能会阻止合法用户投票。

至少通过首先检查cookie,您可以主动防止大量潜在不必要的数据库事务。

+0

确实是一个好主意! 我不想要很多安全性的东西,只是想阻止一个人反复点击按钮。 如果我停止它,直到它清除缓存,并且已经足够。 – Renato 2013-03-18 22:59:32