Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > Оптимальный метод реализации Capchi


Автор: sanich_ 10.3.2008, 16:43
Добрый день!

Сейчас практически везде используется проверочный код при регистрации, подаче сообщения и 
т.д.

Существуется множество способов это сделать:
1.Проверять введенный код с переменной в кукисах
2.Проверять введенный код с переменной в сессии
3.Проверять введенный код с результатом расшифровки скрытого поля на форме

И еще наверно есть варианты.

Собственно вопрос как лучше для безопасности? Кто как использует?
Допустим код на картинке появляется результатом работы скрипта
<img src=code.php>, название скрипта и его расположение может узнать пользоватеть элементарно вскрыв исходный код старницы, и дальше будет принимать меры по извлечению этого скрипта с сервера, чтобы узнать алгоритм. Хороша ли эта реализаци

Автор: Daevaorn 10.3.2008, 16:51
Цитата(sanich_ @  10.3.2008,  17:43 Найти цитируемый пост)
2.Проверять введенный код с переменной в сессии

Да. Хеш надо сохранять в недоступном для клиента месте. Сессия на стороне сервера вполне подходит.
Цитата(sanich_ @  10.3.2008,  17:43 Найти цитируемый пост)
Допустим код на картинке появляется результатом работы скрипта
<img src=code.php>, название скрипта и его расположение может узнать пользоватеть элементарно вскрыв исходный код старницы, и дальше будет принимать меры по извлечению этого скрипта с сервера, чтобы узнать алгоритм. Хороша ли эта реализаци 

А зачем кому-то ломать каптчу, если у вас сервер дырявый и можно получить доступ к скрипту? Не там ищите проблемы.

Автор: Feldmarschall 10.3.2008, 16:51
Проверять введенный код с переменной в сессии.
Остальное - вообще не способы, а решето.

И это вопрос никак не для профи.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)