Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Капчу прогрызли!
 
 автор: DJ Paltus   (09.08.2011 в 12:36)   письмо автору
 
 

Много лет пользуюсь капчей "kcaptcha", и ни разу не было нареканий. А с неделю назад на сайт, где она пять лет верой-правдой, полез спам про подержанные автомобили и дешевую "виагру". Это что, получается, что роботы научились читать размытые цифры? А какая капча нынче считается самой прочной?

  Ответить  
 
 автор: Valick   (09.08.2011 в 13:16)   письмо автору
 
   для: DJ Paltus   (09.08.2011 в 12:36)
 

Вы уверены что взломали именно капчу и других "дыр" нет?
Еще есть специально обученные "китайцы", которые за денюшку занимаются вводом капчи... от них спасения нет.

  Ответить  
 
 автор: DJ Paltus   (09.08.2011 в 13:28)   письмо автору
 
   для: Valick   (09.08.2011 в 13:16)
 

Честно говоря, уверенным нельзя быть ни в чем. Вроде бы, непробиваемо: алгоритм проверки взят у производителя капчи и не изменялся. А вот если китайцы, то да... То ой.

  Ответить  
 
 автор: sl1p   (11.08.2011 в 00:18)   письмо автору
 
   для: Valick   (09.08.2011 в 13:16)
 

че за китайцы? де покурить?

  Ответить  
 
 автор: Valick   (11.08.2011 в 00:22)   письмо автору
 
   для: sl1p   (11.08.2011 в 00:18)
 

да не обязательно китайцы, просто специально нанятые люди которым грабят с сайтов капчи и они вводят ответ, где курил не помню, это года полтора назад на глаза попадалось.
__
кстати лет 6 уже не курю и вы тоже бросайте :)

  Ответить  
 
 автор: Гость   (11.08.2011 в 05:44)   письмо автору
 
   для: sl1p   (11.08.2011 в 00:18)
 

Работа такая - вводить капчи. Интегрировано в продвинутых спам ботов - он заходит на сайт , получает капчу, ее отправляет в обработку, получает результат введенный человеком и делает свое черное дело.

  Ответить  
 
 автор: DJ Paltus   (15.11.2011 в 15:32)   письмо автору
 
   для: DJ Paltus   (09.08.2011 в 12:36)
 

Вернусь к теме. Капчу прогрызли еще на двух моих сайтах, а простейшим выходом оказалось просто поменять name у поля, в которое капча вводится. Ну и так каждый раз, как они до нас доберутся.

  Ответить  
 
 автор: cheops   (15.11.2011 в 15:47)   письмо автору
 
   для: DJ Paltus   (15.11.2011 в 15:32)
 

Динамически значение этого поля меняйте... но только все равно не поможет - они со временем начнут его предварительно запрашивать.

  Ответить  
 
 автор: DJ Paltus   (15.11.2011 в 17:28)   письмо автору
 
   для: cheops   (15.11.2011 в 15:47)
 

Да, это будет следующий шаг - когда нынешние меры перестанут их надолго задерживать.

  Ответить  
 
 автор: cheops   (15.11.2011 в 17:43)   письмо автору
 
   для: DJ Paltus   (15.11.2011 в 17:28)
 

Имя файла тоже можно динамически менять (с использованием mod_rewrite, все-равно поисковым системам формы не нужны), это тоже задержит на некоторое время, а кого и отпугнет.

  Ответить  
 
 автор: DJ Paltus   (16.11.2011 в 14:51)   письмо автору
 
   для: cheops   (15.11.2011 в 17:43)
 

В kcaptcha имя файла такое:

<?
<img src=\"kcaptcha/?".session_name()."=".session_id()."\">

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования