Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 28.05.2009 Ostrzeżenie: (0%)
|
Chciałbym zrobić własny Captcha, żeby mieć większą pewność, że mój serwis jest chroniony. Na necie widzę całą masę różnych wersji takiej ochrony, a niektóre wydają się bez sensu. Nie mogę nigdzie znaleźć odpowiedzi na pytanie od czego tak naprawdę się chronię, a chodzi mi tutaj o możliwości potencjalnych atakujących.
Co potrafią te atakujące skrypty i w jaki sposób powinienem tworzyć swój obrazek, aby był on najbezpieczniejszy? Czy powinien być lekko blurowany, czy zniekształcony, czy może te losowe linie i kropki dają efekt, czy kolory liter też mają znaczenie, czy lepiej jak każda litera ma inny kolor, czy może jakieś nieregularności na brzegach czcionek są skuteczne, jeżeli zrobiłbym to wszystko na raz, to nawet człowiek nie będzie w stanie się z tego rozczytać, więc które rozwiązania mam wybrać Byłbym też wdzięczny za jakikolwiek link do artykułów na temat Captcha i chodzi mi bardziej o część teoretyczną, niż o gotowy kod. Z góry dzięki. Ten post edytował kuujo 28.05.2009, 09:49:18 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 313 Pomógł: 24 Dołączył: 9.08.2008 Skąd: Kielce Ostrzeżenie: (0%)
|
najważniejsze jest abyś dostosował zabezpieczenie do serwisu, jeśli chcesz zabezpieczyć dodawanie komentarzy np. na blogu to wystarczy dodać w formularzu ukrytego inputa (ukrytego cssem), user nic w niego nie wpisze, a bot wpisze cokolwiek bo boty wypełniają wszystkie pola, i po wysłaniu formularza jeśli to ukryte pole zawiera jakąś treść to masz pewność że człowiek tego nie napisał
jeśli tworzysz coś bardziej rozbudowanego, to np. na menelgame.pl jest dość ciekawe rozwiązanie, po kliknięciu submita wyskakuje małe okienko w którym musisz kliknąć na cyfrę. ale takie zabezpieczenia opłaca się tworzyć tylko wtedy gdy istnieją przypuszczenia że ktoś może napisać bota specjalnie pod Twój serwis. (IMG:http://img.org.pl/thumb/cHRrBrRbFuG.png) |
|
|
|
kuujo Pytanie o Captcha 28.05.2009, 09:45:07
vokiel Captcha ma za zadanie odróżnić bota, automat od cz... 28.05.2009, 09:49:44
kuujo Ale moje pytanie brzmiało - jak działa ten bot, au... 28.05.2009, 09:57:08
deirathe Ja swego czasu zrobiłem taką captch... 28.05.2009, 10:17:30
vokiel Bot pobiera obrazek i próboje odczytać z niego tek... 28.05.2009, 10:40:24
erix Olej CAPTCHA, coraz bardziej irytuje...
Jest tyle... 28.05.2009, 11:07:17
kuujo CytatBot pobiera obrazek i próboje odczytać z nieg... 28.05.2009, 11:26:46
erix Cytatale do tej pory nie znałem innych sposobów na... 28.05.2009, 11:55:59
kuujo Hmm no nie wiem, ten SBLAM! korzysta z całej m... 28.05.2009, 13:05:48
erix Ale ja nie mówię, żebyś stawiał u siebie serwer SB... 28.05.2009, 13:59:42
#luq Co do captchy - metod jej rozwiązywania, co wpływa... 28.05.2009, 14:48:15
kuujo Zastanawiam się co by było bardziej skuteczne - CA... 28.05.2009, 18:53:48
erix CytatTa druga opcja może trochę bardziej irytować ... 28.05.2009, 20:15:07
vokiel Widzieliście cahtcha na mail.ru?
Bardziej przyjem... 28.05.2009, 22:30:29
kuujo CytatWidzieliście cahtcha na mail.ru?
Bardziej pr... 28.05.2009, 22:35:55
erix CytatBardziej przyjemne w obsłudze niz przepisywan... 29.05.2009, 11:33:23 ![]() ![]() |
|
Aktualny czas: 25.12.2025 - 22:23 |