|
|
|
| Много лет пользуюсь капчей "kcaptcha", и ни разу не было нареканий. А с неделю назад на сайт, где она пять лет верой-правдой, полез спам про подержанные автомобили и дешевую "виагру". Это что, получается, что роботы научились читать размытые цифры? А какая капча нынче считается самой прочной? | |
|
|
|
|
|
|
|
для: DJ Paltus
(09.08.2011 в 12:36)
| | Вы уверены что взломали именно капчу и других "дыр" нет?
Еще есть специально обученные "китайцы", которые за денюшку занимаются вводом капчи... от них спасения нет. | |
|
|
|
|
|
|
|
для: Valick
(09.08.2011 в 13:16)
| | Честно говоря, уверенным нельзя быть ни в чем. Вроде бы, непробиваемо: алгоритм проверки взят у производителя капчи и не изменялся. А вот если китайцы, то да... То ой. | |
|
|
|
|
|
|
|
для: Valick
(09.08.2011 в 13:16)
| | че за китайцы? де покурить? | |
|
|
|
|
|
|
|
для: sl1p
(11.08.2011 в 00:18)
| | да не обязательно китайцы, просто специально нанятые люди которым грабят с сайтов капчи и они вводят ответ, где курил не помню, это года полтора назад на глаза попадалось.
__
кстати лет 6 уже не курю и вы тоже бросайте :) | |
|
|
|
|
|
|
|
для: sl1p
(11.08.2011 в 00:18)
| | Работа такая - вводить капчи. Интегрировано в продвинутых спам ботов - он заходит на сайт , получает капчу, ее отправляет в обработку, получает результат введенный человеком и делает свое черное дело. | |
|
|
|
|
|
|
|
для: DJ Paltus
(09.08.2011 в 12:36)
| | Вернусь к теме. Капчу прогрызли еще на двух моих сайтах, а простейшим выходом оказалось просто поменять name у поля, в которое капча вводится. Ну и так каждый раз, как они до нас доберутся. | |
|
|
|
|
|
|
|
для: DJ Paltus
(15.11.2011 в 15:32)
| | Динамически значение этого поля меняйте... но только все равно не поможет - они со временем начнут его предварительно запрашивать. | |
|
|
|
|
|
|
|
для: cheops
(15.11.2011 в 15:47)
| | Да, это будет следующий шаг - когда нынешние меры перестанут их надолго задерживать. | |
|
|
|
|
|
|
|
для: DJ Paltus
(15.11.2011 в 17:28)
| | Имя файла тоже можно динамически менять (с использованием mod_rewrite, все-равно поисковым системам формы не нужны), это тоже задержит на некоторое время, а кого и отпугнет. | |
|
|
|
|
|
|
|
для: cheops
(15.11.2011 в 17:43)
| | В kcaptcha имя файла такое:
<?
<img src=\"kcaptcha/?".session_name()."=".session_id()."\">
|
| |
|
|
|