![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 348 Pomógł: 26 Dołączył: 8.10.2008 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
Witam,
temat dość prosty, jak i wykonanie owego skryptu. Chciałbym jednak zapytać o bezpieczeństwo. Z tego co mi wiadomo bot nie może wykonać akcji przeciągnij upuść ale czy potrafi ją pominąć? Jeśli tak to czy można napisać to w taki sposób aby było to bezpieczne? Pisząc w prost - zamiast przepisywać kod z obrazka użytkownik musiałby przeciągnąć coś gdzieś po czym ajaxowo mógłby wykonywać się skrypt który dodałby do sesji informacje o zdarzeniu a dodatkowo mógłby sprawdzić (o ile to potrzebne) czy nie ma żadnych podejrzeń co do logującego, np. czas trwania sesji (jeśli mniej niż sekunda to na pewno coś nie tak ) Mniej ciekawe byłoby rozwiązanie typu "przeciągnij żelazko/piłkę/falę mózgową do żółtego/zielonego pola", chodzi o jedną rzecz do jednego pola. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Tak, to prawda, większość krew zalewa gdy ma coś przepisać i jeszcze są jakieś wymogi np. "przepisz tylko to gdzie jest kotek", ale innego sposobu nie ma. Zresztą, opieranie czegoś na JS za bardzo ogranicza, chociażby to że musielibyśmy klikać myszą, a nie każdy się nią posługuje. Jak sprawdzisz czy JS jest wyłączone to co wtedy? Kod z obrazka? To jakie to zabezpieczenie, skoro standardowe boty nie mają JS w ogóle?
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 8.10.2025 - 13:56 |