Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Заметил у французов интересный антифлуд
 
 автор: antf   (17.10.2007 в 14:45)   письмо автору
 
 

Здравствуйте. Заметил у французов интересный антифлуд: вместо картинки с кодом задается какой-нибудь вопрос, ответ на который знают все, например: "Сколько будет 3 + 2?"

+ Не раздражает людей, у которых картинки отключены

- Вопросы могут показаться глупыми.

   
 
 автор: Artem S.   (17.10.2007 в 14:49)   письмо автору
 
   для: antf   (17.10.2007 в 14:45)
 

Это не только у французов, достаточно зайти на nnm.ru и увидеть тоже самое при регистрации.

Если это имеено текст, то боту еще легче такое разобрать и защита хуще, а если ввиде картинки, то ваш "+" уходит.

   
 
 автор: antf   (17.10.2007 в 15:11)   письмо автору
 
   для: Artem S.   (17.10.2007 в 14:49)
 

Sorry, впервые увидел у французов.

   
 
 автор: Владимир55   (17.10.2007 в 16:33)   письмо автору
 
   для: antf   (17.10.2007 в 15:11)
 

* Если это имеено текст, то боту еще легче такое разобрать и защита хуще, *

Не факт.
Количество вопросов, которые заложили в алгоритм спамеры форумов, довольно ограничено. И если придумать что-то свое, то защита будет 100-процентная.

Можно и картинки. Типа: "Что это?" с изображением, к примеру, петуха. Но тут уже, как ни удивительно, у пользователей возникают проблемы. Одни пишут, что это голубь, другие курица, ворона, воробей...

   
 
 автор: reinger   (17.10.2007 в 16:40)   письмо автору
 
   для: Владимир55   (17.10.2007 в 16:33)
 

>Можно и картинки. Типа: "Что это?" с изображением, к примеру, петуха. Но тут уже, как ни удивительно, у пользователей возникают проблемы. Одни пишут, что это голубь, другие курица, ворона, воробей...

Будет тоже самое что и ввод цифр, только вместо цифр придется воодить имя животного.
Можно текст "3+2" закодировать в ASCII, браузер вроде как поймет

   
 
 автор: mihdan   (17.10.2007 в 17:31)   письмо автору
 
   для: reinger   (17.10.2007 в 16:40)
 

Возможно вас заинтересует ссылка

   
 
 автор: Leab   (18.10.2007 в 06:45)   письмо автору
 
   для: Владимир55   (17.10.2007 в 16:33)
 

>Придумать что то свое

Сколько придумывать то придется? этот процесс у тебя займет все свободное время

   
 
 автор: mihdan   (18.10.2007 в 08:19)   письмо автору
 
   для: Leab   (18.10.2007 в 06:45)
 

В наших кругах лентяй, антипрограммер, тормоз прогресса!!! Помогите LEAB'Y

   
 
 автор: Leab   (18.10.2007 в 08:47)   письмо автору
 
   для: mihdan   (18.10.2007 в 08:19)
 

>В наших кругах лентяй, антипрограммер, тормоз прогресса!!! Помогите LEAB'Y

Ммм... смотри в корень!

>Придумывать что то свое
Имелось ввиду вопросы, а не методы

   
 
 автор: RV   (18.10.2007 в 10:18)   письмо автору
 
   для: Leab   (18.10.2007 в 08:47)
 

http://captcha.ru/articles/alternatives/

   
 
 автор: mihdan   (18.10.2007 в 13:08)   письмо автору
 
   для: RV   (18.10.2007 в 10:18)
 

Возможно немного полезного и тут

   
 
 автор: Loki   (19.10.2007 в 12:03)   письмо автору
 
   для: Владимир55   (17.10.2007 в 16:33)
 

чем хороша капча? тем что даже если в ней использовать всего 4 цифры, то это дает 10000 значений. Сколько вы сможете заготовить узнаваемых картинок? 10? 20? 50?
Это значит что постя один и тот же ответ, робот будет размещать каждое 50 сообщение. А роботу постить не трудно - он железный:)

   
 
 автор: cheops   (19.10.2007 в 12:35)   письмо автору
 
   для: Loki   (19.10.2007 в 12:03)
 

А зачем картинки заготавливать - их можно GDLib отрисовать.

   
 
 автор: kasmanaft   (19.10.2007 в 14:08)   письмо автору
 
   для: cheops   (19.10.2007 в 12:35)
 

Петуха в GDLib ? =)

   
 
 автор: mihdan   (19.10.2007 в 14:51)   письмо автору
 
   для: kasmanaft   (19.10.2007 в 14:08)
 

Читай выше, там написано про 4 цифры а не про петуха ;)

   
 
 автор: tricket   (19.10.2007 в 15:00)   письмо автору
 
   для: mihdan   (19.10.2007 в 14:51)
 

ой ребята поймите основную мысль(можно сказать палю тему!), что любая защита будет взломана! другой вопрос как быстро, а это в защите от спама зависет о 2 параметров:
1)распространённость
2)сложность реализации
Все эти 2+2 идёт в одно место... ибо спам боты давно уже научились считать! Верите нет! Но сегодняшние компьютеры умеют складывать числа! ЧЕСНО!
Капчи на сегодняшиний день лучшая защита, а именно:
буквы должны стоят друг на друге, плюс разные шрифты, и отражены по синусоиде!
Есть тут пару -тройку идей у меня о защите, но говорить о не буду! Вдруг получат распространение!

   
 
 автор: Trianon   (18.01.2008 в 00:13)   письмо автору
 
   для: tricket   (19.10.2007 в 15:00)
 

>Но сегодняшние компьютеры умеют складывать числа! ЧЕСНО!

Выньте меня "изпацтала"!

   
 
 автор: Faraon   (19.01.2008 в 02:25)   письмо автору
 
   для: tricket   (19.10.2007 в 15:00)
 

>Но сегодняшние компьютеры умеют складывать числа!
Да ну, пример приведете?

   
 
 автор: kasmanaft   (19.10.2007 в 16:36)   письмо автору
 
   для: mihdan   (19.10.2007 в 14:51)
 

Нее, Loki сравнивает каптптчу с цифрами и петухами :P

tricket, ну как маленький.. америку открыл.
> любая защита будет взломана!
Вот уж не надо..

"и отражены по синусоиде!" иш как сказал.. надо записать куда-нибудь =))
А если по котангенсоиде отразить? =))

   
 
 автор: denvor   (17.01.2008 в 18:20)   письмо автору
 
   для: kasmanaft   (19.10.2007 в 16:36)
 

У меня в гостевой флудили иностранцы. Я заготовил массив из 20 вопросов типа "название второго месяца года" и ответов.
Непрошенные гости исчезли совсем ;)
А ответы можно и выпадающим списком дать, чтобы уж совсем пользователя не напрягать - вряд ли кто-то будет писать робота конкретно под ваш сайт.

Появилось и еще одно направление: на заставлять пользователя совершать дополнительные действия, а вычислять робота по косвенным признакам. Например, в моде к phpBB поле "сайт" делается скрытым, те пользователь его ввести не может. А 90% ботов передают его значение. Или - при выводе формы поменяем местами названия полей (например, name и email). Того, кто передает в поле name нечто в формате мыла - вежливо отрубаем.

А можно вообще генерировать уникальные названия полей при каждой загрузке формы.

   
 
 автор: Loki   (18.01.2008 в 11:13)   письмо автору
 
   для: denvor   (17.01.2008 в 18:20)
 

>вряд ли кто-то будет писать робота конкретно под ваш сайт.
Если это трехстраничный хомяк, то конечно. А если ресурс с посещаемостью в сто тысяч хостов в сутки?

   
 
 автор: denvor   (29.01.2008 в 17:26)   письмо автору
 
   для: Loki   (18.01.2008 в 11:13)
 

>>вряд ли кто-то будет писать робота конкретно под ваш сайт.
>Если это трехстраничный хомяк, то конечно. А если ресурс с посещаемостью в сто тысяч хостов в сутки?

Про сто тысяч хостов в сутки не скажу, но про 10 000 - могу. Со своей системой авторизации и без капчи и другой защиты от авторегистрации за два года не возникло такой проблемы.

Робот, написанный под phpBB, разместит десятки тысяч сообщений. А под ваш (наш) сайт? Десяток (от силы) - потом вы (скорее всего) измените способ защиты. То есть, писать под один сайт (да еще с закрытым кодом) - это нецелесообразно. Вероятность такого события, конечно, существует, но она очень мала.

   
 
 автор: Loki   (29.01.2008 в 17:33)   письмо автору
 
   для: denvor   (29.01.2008 в 17:26)
 

ну чтобы просто постить рекламу - это, конечно, слишком жирно. А вот у меня знакомый держит почтовый сервис - тут уже совсем другие ставки. Для рапиды так и вовсе непрерывно пишут ботов... уже очень навороченных.

   
 
 автор: cheops   (19.01.2008 в 00:55)   письмо автору
 
   для: denvor   (17.01.2008 в 18:20)
 

Лучше просто запретить добавление сообщений не содержащих ни одной русской буквы.

   
 
 автор: Unkind   (19.01.2008 в 00:56)   письмо автору
 
   для: cheops   (19.01.2008 в 00:55)
 

Huh? :)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования