Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Bezpieczny token
Savail
post
Post #1





Grupa: Zarejestrowani
Postów: 95
Pomógł: 0
Dołączył: 25.07.2008

Ostrzeżenie: (10%)
X----


Witam
Przeczytałem ostatnio dużo na temat tokenów i sporządziłem sobie listę cech dobrego, ciezkiego do zlamania tokena:
bez stalego tla
z roznymi czcionkami
z blisko siebie ustawionymi literami
z deformacjami
oraz ze zmieniającym pozycję tekstem
Zgadza sie?
Przed chwilą wpadlem na pomysl zeby wyswietlac obrazek z literami i cyframi: czlowiek mialby wpisac tylko cyfry. Czy te rozwiazanie mogloby byc trudne do zlamania dla botów?
Bardzo prosilbym o odpowiedzi na moje 2 pytania ;p
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Quantum
post
Post #2





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Moim zdaniem najlepsze są autorskie rozwiązania, te najbardziej popularne najszybciej są łamane - właśnie przez popularność; deformacje tekstu połączone z resztą dają dość dobre rezultaty, tylko nie przesadź - muszą być dobrze czytelne dla ludzi. Co do drugiego pytania, powstawały już takie pomysły. Parę stron stosuje już takie tokeny. Przełom to nie jest (IMG:style_emoticons/default/winksmiley.jpg) Kwestia czasu, aby je złamać.

Ten post edytował Quantum 27.06.2010, 12:51:32
Go to the top of the page
+Quote Post
Fifi209
post
Post #3





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Kolory - bez znaczenia i tak bot może wyciąć np. tło lub na skalę szarości sobie rzucić.
Obracanie liter - bez znaczenia
Wpisanie tylko cyfr - równie dobrze, bot może odczytać cały tekst a przesłać tylko cyfry

Co do re-captcha jakby się ktoś uparł to spokojnie ją złamie, dlaczego? Można tam "odsłuchać" słowa - i to wystarczy, ogromna baza z plikami do porównania etc. i gotowe, wyrazy pobrane bez bibliotek typu gd.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 12.10.2025 - 22:01