ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
сейчас доступен на antichat.xyz.
 |
|

10.01.2009, 09:41
|
|
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме: 2209675
Репутация:
537
|
|
альтернатива капче
вот взбрела вчера в голову мысль - хочу узнать, насколько она вменяемая. смысл в том, чтобы избавить юзера от необходимости вводить код с картинки.
выложив в инет свои последние разработки, я убедился в существование неких ботов, которые ищут всевозможные формы без защиты и отправляют через них сообщения. т.е. это не конкретная работа злоумышленника с моей формой, а всего лишь жалкий бот. естественно их можно обмануть лишь немного унифицировав форму - так я и сделал, попросив ввести в в поле сумму двух чисел. поток бредятины от ботов через ту форму прекратился.
но есть идея ещё более красивая и удобная, суть её заключается в следующем:
делаем инпут хидден, равный нулю.
при onkeypress в любом из required-полей - яваскриптом меняем значение на 1.
таким образом можно определить что форму заполняет человек и реализовать защиту.
как вам такое?
|
|
|

10.01.2009, 10:02
|
|
Banned
Регистрация: 01.01.2009
Сообщений: 43
Провел на форуме: 320931
Репутация:
80
|
|
А если твой сайт целенаправленно захотят зафлудить итп..... Твои защиты тебя неспасут....
|
|
|

10.01.2009, 10:08
|
|
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
Провел на форуме: 2418438
Репутация:
93
|
|
Сообщение от Дикс
делаем инпут хидден, равный нулю.
при onkeypress в любом из required-полей - яваскриптом меняем значение на 1.
таким образом можно определить что форму заполняет человек и реализовать защиту.
как вам такое?
Ну поменял ты на 1, какой-то хайден равен всё время 1 (при передаче). Захочешь хранить значение на сервере (типа рандомное каждому юзверу), тебе всё равно в html нужно будет передавать некую функцию высчитывающее рандомное значение javascript... ну кароч )) ни чего нового ты не придумал ))
Последний раз редактировалось ToniKapuchon; 10.01.2009 в 10:15..
|
|
|

10.01.2009, 10:17
|
|
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме: 3750406
Репутация:
271
|
|
попросив ввести в в поле сумму двух чисел
На некоторых форумах стал такое замечать при реге и при входе..
|
|
|

10.01.2009, 10:46
|
|
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
Провел на форуме: 2418438
Репутация:
93
|
|
Сообщение от a1ex
На некоторых форумах стал такое замечать при реге и при входе..
сумма двух чисел, также на рисунке... т.е. аналог капчи)) если прост в html писать цифры... то для бота пустяковая задача!
|
|
|

10.01.2009, 14:30
|
|
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме: 2375039
Репутация:
1160
|
|
Слышал о модуле для WP ,это как бы капча, но ничего вводить не надо. Как только ты или заходишь на страницу, или пишешь сообщение, тебе даетсяя кука. А как правило спам-машина не может принять кукуи у нее вырубленн JS. Как найду, скину линк - почитаете
|
|
|

10.01.2009, 14:31
|
|
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме: 1215706
Репутация:
310
|
|
Какая разница? Посчитать сумму символов и отправить заголовки 
|
|
|

10.01.2009, 14:48
|
|
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме: 2590715
Репутация:
659
|
|
делаем инпут хидден, равный нулю.
при onkeypress в любом из required-полей - яваскриптом меняем значение на 1.
таким образом можно определить что форму заполняет человек и реализовать защиту.
как вам такое?
Бредятина.
|
|
|

10.01.2009, 14:53
|
|
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме: 1215706
Репутация:
310
|
|
+ если совмещать с сессией на сервере, форму могут флудить
|
|
|

11.01.2009, 00:31
|
|
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме: 2375039
Репутация:
1160
|
|
http://wordpresssupplies.com/wordpress-plugins/captcha-free/
как и обещал ! Captcha-free
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|