singlepost

Почему капча не срабатывает? << На главную или назад  

У меня есть сайт, вот . на нем гостевая книга. Сообщения храняться в файле base.date
Вот у гостевой книги для поста сообщений нужно ввести капчу…

Вопрос? Почему все равно каждый день появлеяться этот ебаный спам(
Как спамеры обходят капчу?

Вот сам впринцепе сайт: www.sh03.luga.ru

19 ответов в теме “Почему капча не срабатывает?”

  1. 19
    Антон Иванов ответил:

    >>"security through obscurity"
    извините, таких умных слов не знаю

  2. 18
    Жека Кирпичев ответил:

    Ну так я и сделаю сам запрос к серверу и получу соль.

    Дело все в том, что security through obscurity – это не выход. Об этом и речь. Криптография сцуко не такая простая, как кажется.

  3. 17
    Антон Иванов ответил:

    а если получать соль от сервера?
    я предложил пример. дальше дополняете его как хотите.

  4. 16
    Жека Кирпичев ответил:

    Какая разница? Если в тексте странички есть скрипт, который обфусцирует поле, то я (хакер) могу этот же скрипт использовать в своих целях, и ты не отличишь, был ли вызван скрипт добросовестным пользователем или нет.

  5. 15
    Антон Иванов ответил:

    дальше дело техники, можно добавить соль, можно добавлять сегодняшнюю дату.

  6. 14
    Алексей Вишняков ответил:

    Жека jkff Кирпичев +1
    та же капча, только распознавать не надо ;-)

  7. 13
    Жека Кирпичев ответил:

    Антон, а в чем проблема тогда будет программно отправлять POST-запрос к твоему сайту с параметром as43423j4h2342j4323j4j23 вместо input?

  8. 12
    DELETED DELETED ответил:

    //vv.ucoz.ru/

  9. 11
    Антон Иванов ответил:

    Единственный момент что у юзеров может быть отключен js. но если вежливо попросить…. ))

  10. 10
    Антон Иванов ответил:

    объясните почему?
    достаточно реализованной функциия md5 хеширования на javasсript и в input указать name="md5('myinput')", а на входе юзать что то типа $_POST['as43423j4h2342j4323j4j23']

  11. 9
    Алексей Вишняков ответил:

    Хех, такая проверка не поможет. при индивидуальном подходе к сайту

  12. 8
    Антон Иванов ответил:

    делайте проверку на включенный javasсript – хорошая защита без ввода и подсчета всяких ебанутых примеров

  13. 7
    Алексей Вишняков ответил:

    Кстати, есть сайт, где можно заработать деньги за распознавание каптч.
    Владельцы говорят можно спокойно зарабатывать до 400 баксов в месяц)))

  14. 6
    Никита Миклушов ответил:

    Интересненько…

  15. 5
    Жека Кирпичев ответил:

    Никита, учти еще, что есть еще 2 самых простых способа распознать любую капчу – показать ее на любом порносайте ("Чтобы посмотреть, как Джордж Клуни шпилит Бритни Спирс, введите цифры:" и <IMG src=твоя_капча>), или посадить дюжину идиотов тупо на ввод этой капчи вручную (поищи в гугле – удивишься, как много такой работы).

  16. 4
    Никита Миклушов ответил:

    балгодарб за инфу, ан недельки пререпишу на более сложную капчу… и почитаю приведенный сайт =)
    Спасибо

  17. 3
    Андрей Горбоконь ответил:

    Твою капчу любой бот со 100% вероятностью распознает,
    о какой защите от спама может идти речь?

  18. 2
    Алексей Вишняков ответил:

    Как именно они обходят твою капчу – не знаю
    Вот несколько частых ошибок
    1. Картинку очень легко распознать
    2. Значение по-умолчанию. Если открыть сайт без картинок, то значение капчи не сгенерируется и будет равно нулю.
    3. После отправки сообщения, значение капчи не сбрасывается. Достаточно один раз в ручную распознать и потом уже с каждым сообщением вводить одно и тоже значение

    Ищи ошибки

    почитай еще здесь //captcha.ru/

  19. 1
    Паша Алексеев ответил:

    распознают. как FineReader

Клуб программистов работает уже ой-ой-ой сколько, а если поточнее, то с 2007 года.