![]() |
Модераторы: LSD |
![]() ![]() ![]() |
|
BlackRu |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 431 Регистрация: 14.9.2009 |
Думал-думал и придумал капчу без использования сессий на php.
Но сразу предупреждаю, что тема все равно флеймовая. Если интересно, покажу код. Думаю, бот будет бессилен. -------------------- Удалена администрацией форума |
|||
|
||||
ТоляМБА |
|
|||
![]() Котэ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1607 Регистрация: 15.12.2004 |
||||
|
||||
BlackRu |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 431 Регистрация: 14.9.2009 |
![]() ![]()
Предложение пользователю выглядит так: Введите текущий месяц (на английском), год, часы, минуты, секунды, наносекунды, кванты без пробелов ![]() ![]() А Вверху сайта указано время по серверу. Это сообщение отредактировал(а) BlackRu - 23.6.2014, 04:28 -------------------- Удалена администрацией форума |
|||
|
||||
Ilya81 |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 105 Регистрация: 18.4.2014 Где: ЛО, Всеволожский р-н |
У меня вообще такое впечатление, что большинство создателей captch'ей руководствуются именно этим критерием. А то, что некоторые люди оказываются тоже не в состоянии расшифровать такие каракули, их не волнует. Давно ещё на exler.ru был баннизм на подобную тему, но это смешно до тех пор, пока не нужно воспользоваться чем-то, где такая captcha. Как и инструкции, переведённые на русский язык автоматически, смешны до тех пор, пока не требуется из подобной белиберды что-то понять. |
|||
|
||||
BlackRu |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 431 Регистрация: 14.9.2009 |
А способен ли бот вообще разобрать даже саму простую капчу? И заморачивается хоть кто-то с написанием таких ботов?
Думаю мою систему проверки, основанную на серверном времени, бот просто не заметит. Кстати, еще вариант капчи без сессий, например, для отправки почтовой формы: Скрипт раз в 10 минут забирает из словаря рандомом слово, например, русское и английское - перевод. английское становится ключом, а пользователь получает от системы русское слово с просьбой его перевести. -------------------- Удалена администрацией форума |
|||
|
||||
BlackRu |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 431 Регистрация: 14.9.2009 |
Посетитель заполняет форму, потом читает условия капчи, нажимает "Узнать точное время", заполняет поле капчи и отправляет
В общем вот она реализация. Точное время открывается во всплывающем окне, окно обновляется раз в секунду
Это сообщение отредактировал(а) BlackRu - 23.6.2014, 22:44 Присоединённый файл ( Кол-во скачиваний: 12 ) ![]() -------------------- Удалена администрацией форума |
|||
|
||||
megabist |
|
|||
![]() Mart Slaaf ![]() ![]() Профиль Группа: Участник Сообщений: 455 Регистрация: 3.4.2006 Где: Мск |
Ох.
Сколько лет прошло, а форум живет. P.S. Флейм же. =) P.P.S. ТоляМБА вот, опять же. Круто. P.P.P.S. Перестаю тут флудить. Был очень удивлен. -------------------- Don't panic! Жди, и Фатум тебя приведёт... |
|||
|
||||
BlackRu |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 431 Регистрация: 14.9.2009 |
megabist, Так-то, да.
![]() Не лезть же с такой темой в PHP, по шапке быстро дадут ![]() -------------------- Удалена администрацией форума |
|||
|
||||
ksnk |
|
|||
![]() прохожий ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 6855 Регистрация: 13.4.2007 Где: СПб |
BlackRu, если юзер не успел ввести капчу за минуту - его можно послать лесом?
![]() Это сообщение отредактировал(а) ksnk - 24.6.2014, 07:52 -------------------- Человеку свойственно ошибаться, программисту свойственно ошибаться профессионально ! ![]() |
|||
|
||||
Bulat |
|
|||
![]() татарский Нео ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 22.3.2006 Где: Альметьевск |
Точно по студенчески! Я тоже иногда думал, как сдать экзамены без сессий! ![]() -------------------- менеджер по кодеврайтингу ![]() |
|||
|
||||
BlackRu |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 431 Регистрация: 14.9.2009 |
-------------------- Удалена администрацией форума |
|||
|
||||
BlackRu |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 431 Регистрация: 14.9.2009 |
ksnk, дополнил скрипт. Удалил месяц и год.
Разберем ситуацию с точки зрения human behavior. Надеюсь, меня не оштрафуют за использование иностранных слов.
![]() Посетитель может сам обновить время, нажав на кнопку "уточнить время". Само название этой кнопки уже как бэ (использую хоть раз молодежный стиль написания условного наклонения) намекает на то, что пользователю нужно что-то вдумчиво осознать для отправки письма.
![]() P.S. Человеческое поведение, конечно, можно проверить только на практике. Это сообщение отредактировал(а) BlackRu - 24.6.2014, 10:39 Присоединённый файл ( Кол-во скачиваний: 9 ) ![]() -------------------- Удалена администрацией форума |
|||
|
||||
Агрох |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 176 Регистрация: 6.4.2013 Где: Москва |
Элементарно. По ключевым словам в условии "каптчи".
1) Т.к. данную систему разрабатывают для повышения защиты от ddos атак (так ведь?) и в качестве альтернативы существующим (которые чем то не устраивают по уровню защиты) то это означает, что есть необходимость защищаться. А если есть необходимость защищаться, значит есть угроза и те, кто эту угрозу создают. А значит те, кто создают эту угрозу, если им это действительно надо, заморочатся и напишут бота. 2) Если система будет действительно эффективна, то рано или поздно её начнут пользовать больше чем 1-2 сайта, что приведёт к повышению вероятности написания кем либо бота для проверки именно на такую систему защиты. --------------------
Putin here, Putin there, Putin almost everywhere! |
||||
|
|||||
BlackRu |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 431 Регистрация: 14.9.2009 |
Добавим условие. Ключевые слова выводятся в изображении. Если ты про семантический анализ ботов условия капчи.
Это если говорить в общем. Но я последнее время стараюсь избегать частых обобщений. Речь о конкретной ситуации.
Из этого следует, что усилия затраченные на анализ работы скрипта и написание бота не коррелируют с результатом. Согласны. А спамеры люди, я думаю, достаточно прагматичны. Поэтому по первому пункту, думаю, вероятность написания такого бота критически низкая.
А вот это практически исключено. Т.е. чистая теория или даже фантастика. Почему? Люди у нас любят готовые надежные решения, т.е. все будут устанавливать чужие или писать свои навороченные капчи с кучей шифровок и перешифровок. Т.е., вероятность, использования такого скрипта на сайте ничтожна мала. P.S. Я начал делать эту защиту, когда при регистрации на одном довольно известном форуме обнаружил интересный способ защиты от спам-бота. Выглядело это так: "Введите сумму чисел 56 и 9". Я не смог сразу составить пароль, так как требования на том сайте высокие, нужно кучу разного вида символов написать, поэтому страницу перезагружал несколько раз, какого же было мое удивление, что после перезагрузки страницы эта "капча" не изменилось. ![]() Из чего вытекает вопрос: если сайт не связан с платежными системами, военными разработками и сверхсоциальной значимостью, нужны ли такие капчи, которые нужно рассматривать под микроскопом? Это сообщение отредактировал(а) BlackRu - 24.6.2014, 16:45 -------------------- Удалена администрацией форума |
||||||
|
|||||||
ТоляМБА |
|
|||
![]() Котэ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1607 Регистрация: 15.12.2004 |
megabist,
![]() P.S.S. Поставил твою цитату в подпись. ![]() |
|||
|
||||
![]() ![]() ![]() |
Правила раздела «Флейм» | |
|
Добро пожаловать в «Флейм». В разделе не действуют многие правила:
Строго запрещено:
Напоминаем о существовании волшебной кнопочки "Репорт". Если вы увидели сообщение, несовместимое с жизнью, просьба подвести на нее курсор и клацнуть левой клавишей мышки. Тем самым вы сможете призвать злого, но жутко справедливого джина-модератора, который нашлет порчу на злостного нарушителя. Кстати - счётчик сообщений здесь не растёт. Глас Винграда:
Глас Философии:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Sneg0k |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Флейм | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |