Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Bezpieczny token
Savail
post
Post #1





Grupa: Zarejestrowani
Postów: 95
Pomógł: 0
Dołączył: 25.07.2008

Ostrzeżenie: (10%)
X----


Witam
Przeczytałem ostatnio dużo na temat tokenów i sporządziłem sobie listę cech dobrego, ciezkiego do zlamania tokena:
bez stalego tla
z roznymi czcionkami
z blisko siebie ustawionymi literami
z deformacjami
oraz ze zmieniającym pozycję tekstem
Zgadza sie?
Przed chwilą wpadlem na pomysl zeby wyswietlac obrazek z literami i cyframi: czlowiek mialby wpisac tylko cyfry. Czy te rozwiazanie mogloby byc trudne do zlamania dla botów?
Bardzo prosilbym o odpowiedzi na moje 2 pytania ;p
Go to the top of the page
+Quote Post
set4812
post
Post #2





Grupa: Zarejestrowani
Postów: 150
Pomógł: 3
Dołączył: 13.04.2010

Ostrzeżenie: (0%)
-----


rapidshare miał token z kotami i został złamany, najlepsza captcha teraz to recaptcha nikt jej nie złamał jeszcze chyba
Go to the top of the page
+Quote Post
amii
post
Post #3





Grupa: Zarejestrowani
Postów: 728
Pomógł: 76
Dołączył: 12.06.2009

Ostrzeżenie: (0%)
-----


Zwykle boty są pisane pod konkretny typ tokena, także jeśli sam napiszesz skrypt i żaden haker się nie uprze żeby go złamać to OK. A tak w ogóle to każdy token jest do złamania o czym ostatnio przekonało się google.
Go to the top of the page
+Quote Post
Savail
post
Post #4





Grupa: Zarejestrowani
Postów: 95
Pomógł: 0
Dołączył: 25.07.2008

Ostrzeżenie: (10%)
X----


ok dzieki za info ^^ ale zadałem konkretne pytania ;p i oczekuję konkretnych odpowiedzi, czyli czy moja lista cech dobrego tokena jest poprawna i czy metoda opisana przeze mnie w 1 poscie moglaby odniesc sukces ^^
Go to the top of the page
+Quote Post
Quantum
post
Post #5





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Moim zdaniem najlepsze są autorskie rozwiązania, te najbardziej popularne najszybciej są łamane - właśnie przez popularność; deformacje tekstu połączone z resztą dają dość dobre rezultaty, tylko nie przesadź - muszą być dobrze czytelne dla ludzi. Co do drugiego pytania, powstawały już takie pomysły. Parę stron stosuje już takie tokeny. Przełom to nie jest (IMG:style_emoticons/default/winksmiley.jpg) Kwestia czasu, aby je złamać.

Ten post edytował Quantum 27.06.2010, 12:51:32
Go to the top of the page
+Quote Post
Fifi209
post
Post #6





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Kolory - bez znaczenia i tak bot może wyciąć np. tło lub na skalę szarości sobie rzucić.
Obracanie liter - bez znaczenia
Wpisanie tylko cyfr - równie dobrze, bot może odczytać cały tekst a przesłać tylko cyfry

Co do re-captcha jakby się ktoś uparł to spokojnie ją złamie, dlaczego? Można tam "odsłuchać" słowa - i to wystarczy, ogromna baza z plikami do porównania etc. i gotowe, wyrazy pobrane bez bibliotek typu gd.
Go to the top of the page
+Quote Post
Quantum
post
Post #7





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


http://ocr-research.org.ua/ - taki token wydaje się być już trudniejszy do złamania
Go to the top of the page
+Quote Post
Savail
post
Post #8





Grupa: Zarejestrowani
Postów: 95
Pomógł: 0
Dołączył: 25.07.2008

Ostrzeżenie: (10%)
X----


no rzeczywiście ten token podany przez ciebie wydaje się być nawet lepszy od recaptcha(ktory tak naprawde wcale mnie nie zachwycil). Apropo zmieniającego się tła w tokenie, nie chodzi mi o jednolite tła ale np liscie, ogien itd. Wtedy zmienianie tla chyba juz nabiera znaczenia?

a i przy okazji, jak robić deformacje obrazka, jest do tego jakaś funkcja w php?

i jeszcze jedno ;p, czy uzycie czcionki ktorej nie ma standardowo w systemie byloby dobrym rozwiazaniem?
Go to the top of the page
+Quote Post
Quantum
post
Post #9





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cytat
czy uzycie czcionki ktorej nie ma standardowo w systemie byloby dobrym rozwiazaniem?


dlaczego miałoby nie być ? wyświetlasz obrazek, nie tekst - o kompatybilność nie musisz się tu martwić.

Ten post edytował Quantum 27.06.2010, 14:17:39
Go to the top of the page
+Quote Post
KeeL
post
Post #10





Grupa: Zarejestrowani
Postów: 28
Pomógł: 3
Dołączył: 25.05.2010

Ostrzeżenie: (0%)
-----


Wydaję mi się że jeżeli będzie to twój autorski system to nie masz się o co martwić do jednego czy kilku serwisów nikomu nie będzie się chciało pisać bota.
Go to the top of the page
+Quote Post
Fifi209
post
Post #11





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Cytat(KeeL @ 27.06.2010, 15:28:51 ) *
Wydaję mi się że jeżeli będzie to twój autorski system to nie masz się o co martwić do jednego czy kilku serwisów nikomu nie będzie się chciało pisać bota.


Jak komuś będzie zależało to znajdzie gotowego bota lub zleci napisanie takiego bota - lub sam to zrobi.

Co do pytania o deformacje obrazka:
http://wortal.php.pl/wortal/artykuly/php/b...1_captcha_w_php
Go to the top of the page
+Quote Post
Savail
post
Post #12





Grupa: Zarejestrowani
Postów: 95
Pomógł: 0
Dołączył: 25.07.2008

Ostrzeżenie: (10%)
X----


ok narazie zrobiłem coś takiego: token Jutro zamierzam cos pokombinowac z tlem i liniami na tokenie oraz wstawic gotowy token na ocene na forum ^^. Apropo zmieniającej się czcionki, czy ta czcionka ma się zmieniać w całym wyrazie czy tylko poszczególne litery mają mieć inną czcionke??(IMG:style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
kapuch
post
Post #13





Grupa: Zarejestrowani
Postów: 389
Pomógł: 69
Dołączył: 26.04.2010
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Najlepiej co litera to inna czcionka, chociaz jakby komus zalezalo zeby to zlamac, to nie bylo by roznicy (IMG:style_emoticons/default/winksmiley.jpg)
Moja sugestia: Wyrzuc niektore czcionki, bo sa nieczytelne dla ludzi (IMG:style_emoticons/default/winksmiley.jpg)
Poza tym nie kontrolujesz rozmiaru tekstu, czasami wyjezdza poza okienko...
Go to the top of the page
+Quote Post
Savail
post
Post #14





Grupa: Zarejestrowani
Postów: 95
Pomógł: 0
Dołączył: 25.07.2008

Ostrzeżenie: (10%)
X----


ok dzięki za radę, co do tych czcionek to strsznie trudno wybrać odpowiednie ;d. Starałem się wybrać właśnie takie z literami blisko z deformacjami i innymi bajerami ktore utrudniaja dla botów odczyt napisu....
Go to the top of the page
+Quote Post
kapuch
post
Post #15





Grupa: Zarejestrowani
Postów: 389
Pomógł: 69
Dołączył: 26.04.2010
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Cytat(Savail @ 28.06.2010, 08:10:07 ) *
ok dzięki za radę, co do tych czcionek to strsznie trudno wybrać odpowiednie ;d. Starałem się wybrać właśnie takie z literami blisko z deformacjami i innymi bajerami ktore utrudniaja dla botów odczyt napisu....

Jak juz chcesz zrobic porządny token, to nalezalo by zrobic wlasne czcionki, takie jak chcesz i juz z jakimis deformacjami.
Masz pelno programow w sieci do robienia fontow, sa nawet darmowe...to nie jest trudne.

Ten post edytował kapuch 28.06.2010, 11:37:04
Go to the top of the page
+Quote Post
adiq
post
Post #16





Grupa: Zarejestrowani
Postów: 28
Pomógł: 0
Dołączył: 15.08.2009

Ostrzeżenie: (0%)
-----


Czasami najprostsze rozwiązania są najlepsze.
Moim zdaniem kolory w tego typu zabezpieczeniach tylko pomagają odróżnić literki od tła.

Nie ma najlepszego tokena, a nawet dobrego bo każdy da sie kiedyś złamać.
Jak narazie przoduje reCAPATHA bo jest w miarę prosta do odczytania a zarazem dość bezpieczna.


Nawet gdzieś ostatnio czytałem że chińczykom dawali przepisywać capatha'y i płacili od każdej marne grosze (IMG:style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post
Savail
post
Post #17





Grupa: Zarejestrowani
Postów: 95
Pomógł: 0
Dołączył: 25.07.2008

Ostrzeżenie: (10%)
X----


ok skończyłem. Wydaje mi się ze rezultat nawet dobry. Zapraszam do działu oceny do mojego tematu >>> Moj temat
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 12:05