遇到基于分数的徽章的漏洞

我注意到,即使被排除在排行榜之外的用户,也可以通过“启用徽章 SQL”方法获得分数和徽章。有什么方法可以防止这种情况发生吗?