Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 28.05.2009 Ostrzeżenie: (0%)
|
Chciałbym zrobić własny Captcha, żeby mieć większą pewność, że mój serwis jest chroniony. Na necie widzę całą masę różnych wersji takiej ochrony, a niektóre wydają się bez sensu. Nie mogę nigdzie znaleźć odpowiedzi na pytanie od czego tak naprawdę się chronię, a chodzi mi tutaj o możliwości potencjalnych atakujących.
Co potrafią te atakujące skrypty i w jaki sposób powinienem tworzyć swój obrazek, aby był on najbezpieczniejszy? Czy powinien być lekko blurowany, czy zniekształcony, czy może te losowe linie i kropki dają efekt, czy kolory liter też mają znaczenie, czy lepiej jak każda litera ma inny kolor, czy może jakieś nieregularności na brzegach czcionek są skuteczne, jeżeli zrobiłbym to wszystko na raz, to nawet człowiek nie będzie w stanie się z tego rozczytać, więc które rozwiązania mam wybrać Byłbym też wdzięczny za jakikolwiek link do artykułów na temat Captcha i chodzi mi bardziej o część teoretyczną, niż o gotowy kod. Z góry dzięki. Ten post edytował kuujo 28.05.2009, 09:49:18 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 28.05.2009 Ostrzeżenie: (0%)
|
Zastanawiam się co by było bardziej skuteczne - CAPTCHA z jednym wyrazem, w którym litery lekko nachodzą na siebie, czy CAPTCHA z dwoma wyrazami, które się na siebie nakładają i należy wypisać jedno z nich. Ta druga opcja może trochę bardziej irytować użytkowników, ale to też zależy od tego jak się ją wykona, a ta pierwsza z kolei może być mniej skuteczna.
Na 100% zrobię CAPTCHA z losowymi cyframi, literami i losową ilością znaków, bo do wyrazów, które mają sens, wystarczy jakiś słownik i już po zawodach. W tym artykule, który jest już dosyć stary: http://www.cs.sfu.ca/~mori/research/gimpy/ skrypt im w parę sekund odnajdował poprawny wyraz, w 92% przypadków się zgadzał. Nie wiem jak ludzie z takimi informacjami jeszcze dalej trzymają się tych zabezpieczeń. |
|
|
|
kuujo Pytanie o Captcha 28.05.2009, 09:45:07
vokiel Captcha ma za zadanie odróżnić bota, automat od cz... 28.05.2009, 09:49:44
kuujo Ale moje pytanie brzmiało - jak działa ten bot, au... 28.05.2009, 09:57:08
deirathe Ja swego czasu zrobiłem taką captch... 28.05.2009, 10:17:30
vokiel Bot pobiera obrazek i próboje odczytać z niego tek... 28.05.2009, 10:40:24
erix Olej CAPTCHA, coraz bardziej irytuje...
Jest tyle... 28.05.2009, 11:07:17
kuujo CytatBot pobiera obrazek i próboje odczytać z nieg... 28.05.2009, 11:26:46
erix Cytatale do tej pory nie znałem innych sposobów na... 28.05.2009, 11:55:59
kuujo Hmm no nie wiem, ten SBLAM! korzysta z całej m... 28.05.2009, 13:05:48
erix Ale ja nie mówię, żebyś stawiał u siebie serwer SB... 28.05.2009, 13:59:42
#luq Co do captchy - metod jej rozwiązywania, co wpływa... 28.05.2009, 14:48:15
erix CytatTa druga opcja może trochę bardziej irytować ... 28.05.2009, 20:15:07
pgrzelka najważniejsze jest abyś dostosował zabezpieczenie ... 28.05.2009, 20:30:27
vokiel Widzieliście cahtcha na mail.ru?
Bardziej przyjem... 28.05.2009, 22:30:29
kuujo CytatWidzieliście cahtcha na mail.ru?
Bardziej pr... 28.05.2009, 22:35:55
erix CytatBardziej przyjemne w obsłudze niz przepisywan... 29.05.2009, 11:33:23 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 04:14 |