Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Подтверждение кода безопасности
 
 автор: xexe   (27.03.2006 в 14:13)   письмо автору
 
 

Как сделать, чтобы во время регистрации вводили цифры или буквы изображенные на картинке?

   
 
 автор: XPraptor   (27.03.2006 в 14:51)   письмо автору
 
   для: xexe   (27.03.2006 в 14:13)
 

Можно по разному. Самое простое (раньше много таких защит было) есть база картинок и соответствующие им ид с цифрами.
Но теперь для нормальной защиты используется прямая генерация чисел в картинку при помощи GD (на форуме много примеров готовых).
При генерации, создается сессионная переменная и ей присваивается текущая сгенерированная цифра, которая выводится в картинку. Потом проверяется эта сессионная переменная и если совпадает, то ок. Из за этой технологии, млина, теперь авто субмиттеры не могут ничего послать на доски и форумы, поотбивал бы руки за такие нововведения.

   
 
 автор: multiBrain   (27.03.2006 в 16:05)   письмо автору
 
   для: XPraptor   (27.03.2006 в 14:51)
 

что за субмиттеры? что они себя предстовляют?

   
 
 автор: XPraptor   (27.03.2006 в 16:08)   письмо автору
 
   для: multiBrain   (27.03.2006 в 16:05)
 

Скрипты, либо exe программы на компе для отправки сообщений автоматом на 1000-и досок и форумов.

   
 
 автор: multiBrain   (27.03.2006 в 16:15)   письмо автору
 
   для: XPraptor   (27.03.2006 в 16:08)
 

ну так также можно спокойно и злобно использовать такие автоматы, поэтому и защищаются картинками.
вот вопрос: насколько их "зашумленными" надо делать, чтобы их могли разобрать только люди, и вооще какм макаром проги могут читать картинки?

   
 
 автор: XPraptor   (27.03.2006 в 16:20)   письмо автору
 
   для: multiBrain   (27.03.2006 в 16:15)
 

Млина, чтобы злобно не использовали, на то ты и админ. Закрыл нафиг подсеть злобного спамера, а заодно и все паблик прокси и не позлобничаешь тут. А если люди тебе полезную инфу рассылают, то зачем защищаться от них?
А на счет зашумления - видел я, только однажды попытку скриптом обработать картинку на предмет циферек, да и то корявенько реализованную попытку. Поэтому ничего зашумлять не надо. Я так думаю буржуински очень крутые сайты, типа где супер авторские дорогие статьи и чего то там такое, придумали зашумлять, наверное к ним применяют такие технологии. А кто к нашим сайтам такие вещи применит то?

   
 
 автор: multiBrain   (27.03.2006 в 16:22)   письмо автору
 
   для: XPraptor   (27.03.2006 в 16:20)
 

> А кто к нашим сайтам такие вещи применит то?
Это точно
> Закрыл нафиг подсеть злобного спамера, а заодно и все паблик прокси и не позлобничаешь тут
пожалуйста поподробнее

   
 
 автор: XPraptor   (27.03.2006 в 16:32)   письмо автору
 
   для: multiBrain   (27.03.2006 в 16:22)
 

Чего подробнее? Вы что не предусматриваете у себя на сайте бан по IP адресам?
А как вы собираетесь бороться, если к вам повадится весельчак и будет на сайте спамить одно и тоже по 1000 ра зна дню?

   
 
 автор: multiBrain   (27.03.2006 в 16:35)   письмо автору
 
   для: XPraptor   (27.03.2006 в 16:32)
 

нет не предусматриваю. бан автоматический или ручной?

   
 
 автор: XPraptor   (27.03.2006 в 16:39)   письмо автору
 
   для: multiBrain   (27.03.2006 в 16:35)
 

Ручной конечно :-))
Автоматически можно так добаниться, что ни одного посетителя не останется, даже роботов :)))

   
 
 автор: multiBrain   (27.03.2006 в 16:52)   письмо автору
 
   для: XPraptor   (27.03.2006 в 16:39)
 

так пока админ реагирует на пакости, плохой мальчик сменит ip и продолжит свои нехорошие дела.

   
 
 автор: Loki   (27.03.2006 в 16:56)   письмо автору
 
   для: XPraptor   (27.03.2006 в 16:20)
 

>А на счет зашумления - видел я, только однажды попытку скриптом обработать картинку на предмет циферек, да и то корявенько реализованную попытку.
Тут пробегала ссылка на сайт одного сабмиттера. Среди прочих функций были заявлены возможности автоматической регистрации, на наиболее распространенных форумах, получение подтверждения регистрации по email, ну всякие куки-пуки-сессии - само собой, и автоматическое распознавание циферок, даже самого поганого качества. В качестве примеров поганого качества было приведено пару десятков картинок с разных форумов.
Стоило это счастье долларов 300 чтоль. Сайт искать и ссылку давать, понятное дело, не буду.
Просто хотел сказать, что сабмиттеры уже много умнее чем нам хочется думать.

   
 
 автор: XPraptor   (27.03.2006 в 17:04)   письмо автору
 
   для: Loki   (27.03.2006 в 16:56)
 

Ты прав Loki. Конечно сам процесс простенький. Но есть одно но: нормально простое распознавание можно юзать только в винде на локальном компе. И скорость при этом упадет в сотни раз. А вот реально заюзать на сайте *никсовом - это очень круто и сложно. Поэтому такие рассыльщики, локальные не очень страшны. Их код не модифицируется, только разработчиком и очень редко, а ты взял да и сменил ради прикола на странице пару имен у контролов :-))

   
 
 автор: Loki   (27.03.2006 в 17:11)   письмо автору
 
   для: XPraptor   (27.03.2006 в 17:04)
 

В сотни раз - для одного форума. Но штука многопоточная, а форумы защищены не все. Так что это не тот простой которого стоит боятся:)
А свой код - он, понятное дело, всегда роднее:)

   
 
 автор: multiBrain   (27.03.2006 в 17:07)   письмо автору
 
   для: Loki   (27.03.2006 в 16:56)
 

в полне возможно. вон последняя версия FineReader'а даже с отвратительным текстом справляется.

   
 
 автор: XPraptor   (27.03.2006 в 17:15)   письмо автору
 
   для: multiBrain   (27.03.2006 в 17:07)
 

Именно его АПИ-шками и распознается в винде.

   
 
 автор: multiBrain   (27.03.2006 в 17:24)   письмо автору
 
   для: XPraptor   (27.03.2006 в 17:15)
 

XPraptor , дружище, не обижайтесь, но можно вас попросить не так круто использовать специфичный сленг, а то не всегда понятно о чем вы.

   
 
 автор: XPraptor   (27.03.2006 в 17:31)   письмо автору
 
   для: multiBrain   (27.03.2006 в 17:24)
 

АПИ - это функции, которые вызываются операционной системой и программами из библиотек (файлов .dll)
Наверное видели в каталоге windows\system32 сплошные библиотеки.
Так вот FineReader тоже сводит все функции распознования в библиотеку .dll и есть описанные функции которые можно вызывать используя их .dll в своей программе. То есть получится что ваша программа использует их библиотеку как свою собственную.

   
 
 автор: multiBrain   (27.03.2006 в 17:33)   письмо автору
 
   для: XPraptor   (27.03.2006 в 17:31)
 

спосибо

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования