![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 348 Pomógł: 26 Dołączył: 8.10.2008 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
Witam,
temat dość prosty, jak i wykonanie owego skryptu. Chciałbym jednak zapytać o bezpieczeństwo. Z tego co mi wiadomo bot nie może wykonać akcji przeciągnij upuść ale czy potrafi ją pominąć? Jeśli tak to czy można napisać to w taki sposób aby było to bezpieczne? Pisząc w prost - zamiast przepisywać kod z obrazka użytkownik musiałby przeciągnąć coś gdzieś po czym ajaxowo mógłby wykonywać się skrypt który dodałby do sesji informacje o zdarzeniu a dodatkowo mógłby sprawdzić (o ile to potrzebne) czy nie ma żadnych podejrzeń co do logującego, np. czas trwania sesji (jeśli mniej niż sekunda to na pewno coś nie tak ) Mniej ciekawe byłoby rozwiązanie typu "przeciągnij żelazko/piłkę/falę mózgową do żółtego/zielonego pola", chodzi o jedną rzecz do jednego pola. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Swoją drogą zastanawiam się nad capthą typu - proste działanie matematyczne na obrazku. Ewentualnie fajnie byłoby, gdyby tę nudną captche zamienić na coś ciekawego/śmiesznego ale do dobrego efektu potrzebna była by baza jakichś tekstów czy pytań... Też odpada, captche ma zrozumieć człowiek, szympans i Amerykanin. Obliczenia matematyczne mogą dyskwalifikować tego ostatniego (IMG:style_emoticons/default/wink.gif) pytania? Odpada, przy przenośności dla serwisów wielojęzykowych. Słowa? Już lepiej, łatwo jest się domyśleć jak nie wszystkie litery są czytelne, ale to działa też w 2 stronę. Jesli np. obrazki będą generowane w ten sam sposób, to bot może je porównywać słownikowo, przez co szybciej je złamać. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 8.10.2025 - 01:33 |