| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > Оптимальный метод реализации Capchi |
| Автор: sanich_ 10.3.2008, 16:43 |
| Добрый день! Сейчас практически везде используется проверочный код при регистрации, подаче сообщения и т.д. Существуется множество способов это сделать: 1.Проверять введенный код с переменной в кукисах 2.Проверять введенный код с переменной в сессии 3.Проверять введенный код с результатом расшифровки скрытого поля на форме И еще наверно есть варианты. Собственно вопрос как лучше для безопасности? Кто как использует? Допустим код на картинке появляется результатом работы скрипта <img src=code.php>, название скрипта и его расположение может узнать пользоватеть элементарно вскрыв исходный код старницы, и дальше будет принимать меры по извлечению этого скрипта с сервера, чтобы узнать алгоритм. Хороша ли эта реализаци |
| Автор: Feldmarschall 10.3.2008, 16:51 |
| Проверять введенный код с переменной в сессии. Остальное - вообще не способы, а решето. И это вопрос никак не для профи. |