Jump to content
Main menu
Main menu
move to sidebar
hide
Navigation
Main page
Recent changes
Random page
freem
Search
Search
Appearance
Create account
Log in
Personal tools
Create account
Log in
Pages for logged out editors
learn more
Contributions
Talk
Editing
Openai/6925be13-ebbc-8008-b732-b451ffffc4fe
(section)
Add languages
Page
Discussion
English
Read
Edit
Edit source
View history
Tools
Tools
move to sidebar
hide
Actions
Read
Edit
Edit source
View history
General
What links here
Related changes
Special pages
Page information
Appearance
move to sidebar
hide
Warning:
You are not logged in. Your IP address will be publicly visible if you make any edits. If you
log in
or
create an account
, your edits will be attributed to your username, along with other benefits.
Anti-spam check. Do
not
fill this in!
=== Assistant: すばらしい順番のリクエストです。 === すばらしい順番のリクエストです。 ではまず、①「ブラウザ指紋を使って荒らしをブロックする仕組みの例」→②「匿名化して安全に使う方法」の順で詳しく説明しますね。 ==== 🧩① ブラウザ指紋を使って荒らしをブロックする仕組み(実践編) ==== ===== 全体の流れ(概要) ===== <syntaxhighlight>[ユーザーのブラウザ] ↓ (JavaScriptで指紋生成) [指紋IDをサーバーへ送信] ↓ [サーバーがDBに保存] ↓ [新しい書き込み時に照合] ↓ [過去に荒らし登録された指紋ならブロック] </syntaxhighlight> ===== ステップごとの仕組み ===== ====== ① ブラウザ指紋を生成 ====== 前回紹介したライブラリ @fingerprintjs/fingerprintjs などを使います。 <syntaxhighlight lang="js">import FingerprintJS from '@fingerprintjs/fingerprintjs'; const fpPromise = FingerprintJS.load(); fpPromise.then(fp => { fp.get().then(result => { const visitorId = result.visitorId; // 掲示板の投稿フォームと一緒に送信 document.querySelector('#fingerprint').value = visitorId; }); }); </syntaxhighlight> HTML側に隠しフォーム項目を作っておきます。 <syntaxhighlight lang="html"><form method="POST" action="/post"> <textarea name="message"></textarea> <input type="hidden" id="fingerprint" name="fingerprint"> <button type="submit">投稿</button> </form> </syntaxhighlight> ====== ② サーバーで指紋を受け取って保存 ====== Python(Flask)風の例で説明します: <syntaxhighlight lang="python">from flask import Flask, request import sqlite3, time app = Flask(__name__) @app.route("/post", methods=["POST"]) def post(): msg = request.form["message"] fp = request.form["fingerprint"] # 荒らし判定テーブルと照合 if is_blocked(fp): return "この端末からの投稿は禁止されています。" save_post(msg, fp) return "投稿完了!" def is_blocked(fp): conn = sqlite3.connect("bbs.db") c = conn.cursor() c.execute("SELECT * FROM blocklist WHERE fingerprint = ?", (fp,)) return c.fetchone() is not None def save_post(msg, fp): conn = sqlite3.connect("bbs.db") c = conn.cursor() c.execute("INSERT INTO posts (message, fingerprint, time) VALUES (?, ?, ?)", (msg, fp, time.time())) conn.commit() </syntaxhighlight> ====== ③ 荒らしをブロック登録する ====== 管理者が投稿を削除する際、同時に「このfingerprintをブロックリストに登録」すれば完了です。 <syntaxhighlight lang="python">def block_fingerprint(fp): conn = sqlite3.connect("bbs.db") c = conn.cursor() c.execute("INSERT INTO blocklist (fingerprint) VALUES (?)", (fp,)) conn.commit() </syntaxhighlight> ===== ✅ この方法のメリット ===== * IPが変わっても同じ端末ならブロック継続可能。 * VPN・モバイル回線の変更でも効果が続く。 * Cookie削除では解除できない(別ライブラリ利用で再生成しても類似指紋で検出可能)。 ===== ⚠️ デメリット ===== * 指紋の一部は変動するため、'''「完全一致」より「類似検出(ハッシュの類似度)」'''を使う方が精度が上がる。 * 技術的にユーザー追跡にも転用できるため、プライバシーポリシーで明示が必要。 ==== 🫧② 匿名化して安全に使う方法 ==== 指紋技術は強力ですが、法律上は「個人識別可能情報」と見なされる可能性があります。 そのため、匿名化・最小限利用がとても重要です。 ===== 🧮 匿名化の基本方針 ===== # ハッシュ化して保存する → 実際のfingerprint値をそのまま残さず、SHA256などで変換する。 # 利用目的を限定する → 「荒らし対策のためのみ使用」と明記。 # 保存期間を制限する → 例えば「最終アクセスから30日で削除」。 ===== 🧠 実装例(Python) ===== <syntaxhighlight lang="python">import hashlib def anonymize_fingerprint(raw_fp): return hashlib.sha256(raw_fp.encode()).hexdigest() </syntaxhighlight> 保存時にこれでハッシュ化した値を使います。 <syntaxhighlight lang="python">fp_raw = request.form["fingerprint"] fp_hash = anonymize_fingerprint(fp_raw) save_post(msg, fp_hash) </syntaxhighlight> このようにすれば: * 管理者でも元のfingerprintは復元できない。 * それでも「同一端末」かどうかの比較は可能。 ===== 🪶 さらに安全にする工夫 ===== | 対策 | 内容 | | --------------- | --------------------------------- | | 🔁 ハッシュにソルトを加える | hash(fp + SECRET_SALT) にして外部再現を防ぐ | | 🧹 定期削除 | 一定期間で不要なfingerprintを削除 | | 📜 ポリシー明記 | 利用目的と保存期間をサイトに明記する(法的リスク回避) | ==== 🧭 まとめ ==== | 観点 | 内容 | | ------ | ------------------------- | | IPブロック | 簡単だが、スマホではほぼ効果なし | | 指紋ブロック | 高精度・長期間効果あり | | 匿名化運用 | SHA256ハッシュ+保存期間制限+目的明示で安全 | もし希望があれば次のステップとして👇 🔹「FingerprintJSを実際に掲示板に組み込むための最小サンプルコード(HTML+Python/Node.js)」 🔹「ブラウザ指紋をもとに“類似端末”を検出する方法(部分一致判定)」 のどちらかを詳しく出せます。 どちらに興味ありますか?
Summary:
Please note that all contributions to freem are considered to be released under the Creative Commons Attribution-ShareAlike 4.0 (see
Freem:Copyrights
for details). If you do not want your writing to be edited mercilessly and redistributed at will, then do not submit it here.
You are also promising us that you wrote this yourself, or copied it from a public domain or similar free resource.
Do not submit copyrighted work without permission!
Cancel
Editing help
(opens in new window)