| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Флейм > Я придумал капчу без сессий на php |
| Автор: BlackRu 22.6.2014, 21:25 |
| Думал-думал и придумал капчу без использования сессий на php. Но сразу предупреждаю, что тема все равно флеймовая. Если интересно, покажу код. Думаю, бот будет бессилен. |
| Автор: ТоляМБА 22.6.2014, 23:39 |
Студенты были бы тебе очень благодарны |
| Автор: BlackRu 23.6.2014, 04:27 | ||
Предложение пользователю выглядит так: Введите текущий месяц (на английском), год, часы, минуты, секунды, наносекунды, кванты без пробелов А Вверху сайта указано время по серверу. |
| Автор: Ilya81 23.6.2014, 08:56 |
У меня вообще такое впечатление, что большинство создателей captch'ей руководствуются именно этим критерием. А то, что некоторые люди оказываются тоже не в состоянии расшифровать такие каракули, их не волнует. Давно ещё на exler.ru был баннизм на подобную тему, но это смешно до тех пор, пока не нужно воспользоваться чем-то, где такая captcha. Как и инструкции, переведённые на русский язык автоматически, смешны до тех пор, пока не требуется из подобной белиберды что-то понять. |
| Автор: BlackRu 23.6.2014, 19:09 |
| А способен ли бот вообще разобрать даже саму простую капчу? И заморачивается хоть кто-то с написанием таких ботов? Думаю мою систему проверки, основанную на серверном времени, бот просто не заметит. Кстати, еще вариант капчи без сессий, например, для отправки почтовой формы: Скрипт раз в 10 минут забирает из словаря рандомом слово, например, русское и английское - перевод. английское становится ключом, а пользователь получает от системы русское слово с просьбой его перевести. |
| Автор: BlackRu 23.6.2014, 22:41 | ||
| Посетитель заполняет форму, потом читает условия капчи, нажимает "Узнать точное время", заполняет поле капчи и отправляет В общем вот она реализация. Точное время открывается во всплывающем окне, окно обновляется раз в секунду
|
| Автор: megabist 24.6.2014, 01:16 |
| Ох. Сколько лет прошло, а форум живет. P.S. Флейм же. =) P.P.S. ТоляМБА вот, опять же. Круто. P.P.P.S. Перестаю тут флудить. Был очень удивлен. |
| Автор: BlackRu 24.6.2014, 07:26 |
| megabist, Так-то, да. Не лезть же с такой темой в PHP, по шапке быстро дадут |
| Автор: ksnk 24.6.2014, 07:51 |
| BlackRu, если юзер не успел ввести капчу за минуту - его можно послать лесом? |
| Автор: Bulat 24.6.2014, 08:52 |
Точно по студенчески! Я тоже иногда думал, как сдать экзамены без сессий! |
| Автор: BlackRu 24.6.2014, 10:03 |
| И без зачетной книжки, конечно же. Можно протестировать. http://starina.myftp.org/test2/mail.php |
| Автор: BlackRu 24.6.2014, 10:26 |
| ksnk, дополнил скрипт. Удалил месяц и год. Разберем ситуацию с точки зрения human behavior. Надеюсь, меня не оштрафуют за использование иностранных слов.
Посетитель может сам обновить время, нажав на кнопку "уточнить время". Само название этой кнопки уже как бэ (использую хоть раз молодежный стиль написания условного наклонения) намекает на то, что пользователю нужно что-то вдумчиво осознать для отправки письма.
P.S. Человеческое поведение, конечно, можно проверить только на практике. |
| Автор: BlackRu 24.6.2014, 13:23 | ||||||
Добавим условие. Ключевые слова выводятся в изображении. Если ты про семантический анализ ботов условия капчи.
Это если говорить в общем. Но я последнее время стараюсь избегать частых обобщений. Речь о конкретной ситуации.
Из этого следует, что усилия затраченные на анализ работы скрипта и написание бота не коррелируют с результатом. Согласны. А спамеры люди, я думаю, достаточно прагматичны. Поэтому по первому пункту, думаю, вероятность написания такого бота критически низкая.
А вот это практически исключено. Т.е. чистая теория или даже фантастика. Почему? Люди у нас любят готовые надежные решения, т.е. все будут устанавливать чужие или писать свои навороченные капчи с кучей шифровок и перешифровок. Т.е., вероятность, использования такого скрипта на сайте ничтожна мала. P.S. Я начал делать эту защиту, когда при регистрации на одном довольно известном форуме обнаружил интересный способ защиты от спам-бота. Выглядело это так: "Введите сумму чисел 56 и 9". Я не смог сразу составить пароль, так как требования на том сайте высокие, нужно кучу разного вида символов написать, поэтому страницу перезагружал несколько раз, какого же было мое удивление, что после перезагрузки страницы эта "капча" не изменилось. Из чего вытекает вопрос: если сайт не связан с платежными системами, военными разработками и сверхсоциальной значимостью, нужны ли такие капчи, которые нужно рассматривать под микроскопом? |
| Автор: ТоляМБА 24.6.2014, 22:15 |
| megabist, P.S.S. Поставил твою цитату в подпись. |
| Автор: BlackRu 25.6.2014, 18:01 |
| А если такой вариант: 1. Пользователь заполняет форму, нажимает отправить. 2. Скрипт отправляет данные в MySQL вместе с рандомно сгенерированным кодом. 3. Пользователя кидает на другую страницу, из базы выводится его сообщение и код, если код неверный, предлагается, допустим, еще одна попытка. Если опять неверно, запись в бд уничтожается. |
| Автор: krundetz 25.6.2014, 23:02 |
| ТоляМБА, рад видеть. |
| Автор: ТоляМБА 26.6.2014, 21:24 |
| О! krundetz, аналагична!!! |
| Автор: BlackRu 26.6.2014, 23:17 | ||
Кстати, "капча" лучше звучит без "т", т.е. не каптча, а капча, имхо естественнее для русского языка. P.S. ТоляМБА, krundetz, Ой, я тут не один что ли!? Я вас тоже рад видеть, товарищи. |
| Автор: ТоляМБА 27.6.2014, 13:59 |
| Это же Флейм, сюда уже давно никто не заходит, так что ты тут один. Мы тебе кажемся. Добавлено через 56 секунд BlackRu, кстати, а ты почему форматированием кода не занимаешься? Имею ввиду отступы хотя бы. |
| Автор: Bulat 27.6.2014, 14:46 | ||
|
| Автор: ТоляМБА 27.6.2014, 14:50 |
| Bulat, можешь скрин своего профиля в Круглые сообщения постить |
| Автор: BlackRu 27.6.2014, 21:58 |
| ТоляМБА, еще не на той стадии просветления, но уже подумываю об этом. Вот в скрипте новостных заметок начал делать. Никак не могу определиться, как лучше форматировать. Я еще комментарии не делаю. |
| Автор: ТоляМБА 27.6.2014, 23:02 |
| Гугли 'code conventions php' |
| Автор: BlackRu 27.6.2014, 23:22 | ||
| ТоляМБА, спасибо, нагуглил pear.php.net/manual/ru/standards.php Порадовала строчка:
|