Re: Ochrana pred robotmi - nefunkcne captcha

From: Slavomir <list-internet (zavinac)>
Date: Sat, 11 Feb 2012 09:25:24 +0100
Vdaka za informacie.
rozmyslal som uz nad tou dodatocnou polozkou, ktora by nemusela byt 
skryta, len pri nej by bol text,
aby ho clovek nevyplnoval a nasledny test, lebo robot mi poctivo vyplni 
vsetky policka a navyse zisti si, kde je potrebny mail.
Ten mail asi tiez len nejak zisti z nazvu pola, pochybujem, ze by to 
robil niekto rucne a specialne nastavil na konkretny formular, takze 
mozno zmena nazvu tiez pomoze.

Idem skusat, ak mate este niekto nejaky napad, uvitam, pripadne otestujem.

S.F.


On 11.02.2012 07:47, Kit wrote:
> 2012/2/11 Slavomir<list-internet (zavinac) zdarma.sk>:
>> Ahojte,
>> skusil som na webe niekolko systemov captcha a kazdy jeden bol po case
>> prekonany.
>> Nemate skusenosti s niecim spolahlivejsim na rozpoznanie robota?
>> S.F.
> Těch metod je víc. Docela sympatické mi připadají náhledy. Po kliknutí
> na náhled se zobrazí příspěvek, jak bude vypadat. Tlačítko "odeslat"
> tam není nebo je nefunkční (šedé). Teprve pod náhledem je tlačítko
> "odeslat". Porovná se čas mezi odesláním náhledu a přijetím potvrzení.
> Pokud bude příliš krátký, zopakuje se náhled. Je až s podivem, kolik
> robotů to zadrží.
>
> Dále je dnes oblíbené ajaxové odesílání rozepsaného formuláře. Podle
> rytmu psaní se dá rozpoznat robot. Mezitím se pošle i pár ověřovacích
> tokenů, které se přidají do formuláře a po odeslání ověří.
>
> Jednoduchou a docela účinnou obranou je skryté formulářové pole např.
> "nickname", které musí zůstat prázdné. Člověk ho nevidí, robot ho
> většinou vyplní. Na sofistikovaného robota to však nezabere.
>
> Turingovy testy se dnes píší stále hůř. Bohužel jimi často neprojdou
> ani lidé. Někdy pomohou kontrolní otázky. Nejlépe takové, které mají
> nějakou souvislost se zaměřením webu nebo dokonce s článkem, který je
> komentován.
Received on 11. 02. 2012, 09:25 CET

This archive was generated by hypermail 2.2.0 : 11. 02. 2012, 09:25 CET