За последние 24 часа нас посетили 18219 программистов и 1698 роботов. Сейчас ищут 1547 программистов ...

Неуязвимая капча. Вопрос.

Тема в разделе "Вопросы от блондинок", создана пользователем ghostcom, 4 май 2018.

  1. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    В данный момент для меня больная тема т.к. простые капчи ломаются очень легко, а не простые через какое то время). Очень сложные не все люди могут пройти или попросту не заморачиваются и уходят с сайта (не раз наблюдал в вебвизоре).
    Дак вот сам вопрос: Какие критерии или фишки в серверной части лучше, а какие хуже?

    Что нужно знать для создания идеальной капчи для защиты от роботов, но предельно (на сколько это возможно) простую!!!!!
     
  2. lastdays

    lastdays Активный пользователь

    С нами с:
    27 сен 2012
    Сообщения:
    410
    Симпатии:
    74
    Чтобы не создавали - создадут десять вариантов обходов.. в наше то время, удивительно?

    Я бы предложил разнообразить варианты капчи..
    Понедельник текстовая
    Вторник - собрать картинку какую
    Среда - посчитать (умножить/разделить) цифры - написать верный ответ
    и все в том же варианте.
     
  3. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    Это понятно, но как то надо бороться)

    Так, хорошее предложение!
    --- Добавлено ---
    А если задержку ввода капчи на несколько секунд сделать? Или это уже не актуально?
     
  4. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    1. пользуйся гугловой
     
  5. Васяня

    Васяня Активный пользователь

    С нами с:
    2 окт 2016
    Сообщения:
    238
    Симпатии:
    32
    Адрес:
    Россия, Приморский край, г. Находка.
    Где то на хабре читал про капчу на css. Идея такая что есть куча картинок с разным поворотом и отступами, на php генерируем css код позиционирования этих картинок в хаотичном порядке, и поворачиваем всё обратно через transform rotate что буквы были 90 градусов, в коде каша, а пользователь видит хорошо читающийся текст. Взлом такой капчи очень простой, делаем скриншот и кормим какому нибудь сервису для разгадывания текста на картинке. Кому надо тот любую капчу взломает, но эта отсекает всяких хацкеров которые по инструкции выдрали токен гугловской капчи и кормят его по api антигейту, тут немного подумать надо.
     
  6. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    С гугловской по 50 писем спама приходит в сутки, но это последние два месяца (ver.2).
     
  7. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    ну на неделе тут в одном случае привалило за ночь 20 000 писем спама... бывает. бывает хуже.
     
  8. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    Но это уже точно не нормально. И как вы интересно фильтруете нужные вам письма))))
     
  9. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    там что-то заглючило просто. одно и то же пришло.
     
  10. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    А такая мыслишка. Где то уже видел. Капча генерируется только после субмит и появляется в модальном окне. А поля держим например в сессии, после успешной проверки отправляем в обработчик формы и удаляем сессию.
     
  11. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    и что это меняет?
     
  12. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    Ну например то что после субмита роботы отваливают. Не?
     
  13. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    люди порой тоже
    попробуй расскажешь
     
    mahmuzar нравится это.
  14. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.839
    Симпатии:
    651
    Гуглокапча на днях в России (возможно, местами/провайдерами) не работала.

    Идеальная капча – ее отсутствие! Есть др. средства защиты от спамеров.
    --- Добавлено ---
    P.S. Гуглокапча – хрень еще та, годна только пользователей/клиентов отпугивать, если у них не хром.
     
  15. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    Поделитесь пож-ста
     
  16. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    Было дело
     
  17. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Переходи на смс авторизацию будешь выглядеть солидно:)
     
  18. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.839
    Симпатии:
    651
    А что двухфакторник – это тема! И не обязательно сразу код из смс. Часто достаточно обычного (повторного) клика ;)
    --- Добавлено ---
    P.S. У нас еще обычно время учитывается между первым и вторым кликом.
     
  19. Васяня

    Васяня Активный пользователь

    С нами с:
    2 окт 2016
    Сообщения:
    238
    Симпатии:
    32
    Адрес:
    Россия, Приморский край, г. Находка.
    Только обычно сначала пароль ещё просят и логин, мне кажется это не удобно, наверное логина достаточно
     
  20. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.839
    Симпатии:
    651
    @Васяня, там полноценная форма, нафиг тебе еще и логин, которого кстати может и не быть?
     
  21. ghostcom

    ghostcom Активный пользователь

    С нами с:
    17 фев 2016
    Сообщения:
    92
    Симпатии:
    2
    Для смс подтверждения есть какие то бесплатные сервисы или скрипты??
    --- Добавлено ---
    Где там то :)
     
  22. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.839
    Симпатии:
    651
    Ну где-то там :) Один фиг, что подтверждать. В любом случае это что-то должно быть ;)
     
  23. Васяня

    Васяня Активный пользователь

    С нами с:
    2 окт 2016
    Сообщения:
    238
    Симпатии:
    32
    Адрес:
    Россия, Приморский край, г. Находка.
    Вот полноценные формы и пугают, не чего по сути не надо кроме одной кнопки и одного поля для текста (email, номер телефона, номер карты сбербанка) не важно что в то поле писать это и есть логин, а потом сессию записать и вообще поле для ввода логина убрать и только кнопку одну и ниже ещё одну на всякий случай если пользователь захочет в другой аккаунт войти.
     
  24. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Ну вот же ж...
    https://firebase.google.com/pricing/
    --- Добавлено ---
    Социалки зачем нужны?
     
  25. Васяня

    Васяня Активный пользователь

    С нами с:
    2 окт 2016
    Сообщения:
    238
    Симпатии:
    32
    Адрес:
    Россия, Приморский край, г. Находка.
    Не для всего подходит, я вот свой вк не хочу показывать, я там вроде как общаюсь с друзьями, а ещё раз в год выкладываю фоточки. Можно завести второй вк для того что бы показывать. Одноклассники меня попросят код из смс на номер который я понятия не имею куда дел. В остальных соц сетях не сижу. Для тематических сообществ обычно через github захожу. И самое интересное что у меня почти на половине аккаунтов стоит один старый номер телефона, который нельзя поменять.