Zadejte hledaný výraz...

Spamování přes captchu

jarin001
verified
rating uzivatele
(37 hodnocení)
3. 10. 2011 21:18:55
Zdravím,
zaregistroval jsem na jednom svém webu spamování formulářů, captchu jsem tam ještě
včera neměl pro pohodlí uživatelů ale po pár spamech jsem ji nasadil.
Teď mi tam ale ten dotyčný (v eng) spamuje i přes ochranu.
Zaznamenal jste někdo spamování i přes kontrolní kód ? Co s tím ?
3. 10. 2011 21:18:55
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683151
OCR.. klasika
Dej tam raději nějakou kontrolní otázku, pokud možno českou
3. 10. 2011 21:33:59
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683150
jarin001
verified
rating uzivatele
(37 hodnocení)
3. 10. 2011 21:44:27
Asi budu muset, kvůli těmhle hovad.. vrtat v systému, stejně nevím jak to obešel.
Mě to tahá obrázek přes php soubor, může to být jen špatným nastavením práv
nebo to tihle hoši umí prostě obejít ?
3. 10. 2011 21:44:27
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683149
Tom
verified
rating uzivatele
(6 hodnocení)
3. 10. 2011 21:48:14
Normálně si stránku stáhne, vytáhne z toho obrázek, dá to programu, kterej to přečte a vrátí mu to, vyplní formulář, odešle..
3. 10. 2011 21:48:14
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683148
qwertr
verified
rating uzivatele
(7 hodnocení)
3. 10. 2011 21:49:18
Neviem co tym myslis, ze to taha cez php subor. Pokial tem obrazok zobrazujes, tak sa da odchytit. Potom ho prezenie cez OCR a ma captchu. Napr. v C# maz triedu WebBrowser, ktora funguje presne ako IE.
3. 10. 2011 21:49:18
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683147
Captcha je uz obejitelna docela dlouho. Jedine jak se tomu da vyhnout trochu je pouzit neco mega slozityho ala google/fb, ale od toho popravde odrazuju, protoze uz i clovek ma co delat, aby to rozlouskl.
Ta otazka je takova jistotka :) Trebas se dotazovat na den v tydnu s roletkou nebo neco podobneho. Staci nechat rotovat tak 3-5 otazek. Trebas kazdej den nejakou.
3. 10. 2011 21:50:27
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683146
jarin001
verified
rating uzivatele
(37 hodnocení)
3. 10. 2011 21:51:04
Aha, já se v tomhle moc nevyznám ale teď mi už dává smysl proč i Google používá tu
příšernou až nečitelnou captchu.
3. 10. 2011 21:51:04
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683145
Nebo jeste muzes zkusit jinou metodu ktera by mohla fungovat. Nech urcity timeout, kdy nelze koment ulozit. Stoji to na tom, ze cloveku trva, nez to vyplni, kdezto robot to chrli jedno za druhym. Takze staci si ulozit nejakej skrytej prvek s casovou znackou pri generovani stranky a nepovolit odeslani, paklize je aktualni cas - timeout < casova znacka
3. 10. 2011 21:53:06
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683144
jarin001
verified
rating uzivatele
(37 hodnocení)
3. 10. 2011 21:54:19
Na jiném webu mám kontrolní součet, stačilo by ? Tam zatím nikdo nespamuje.
3. 10. 2011 21:54:19
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683143
M.Trcka
verified
rating uzivatele
3. 10. 2011 21:56:17
Já bych zase potřeboval zjistit kloudné řešení, jak ji obejít :-D
3. 10. 2011 21:56:17
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683142
Stacit to bude do ty doby, dokud neprijde sotisfikovanejsi robot :D ale tak v zasade to staci, pripadne lze v zadani psat misto znamenek a cislic slova.
3. 10. 2011 21:56:42
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683141
jarin001
verified
rating uzivatele
(37 hodnocení)
3. 10. 2011 21:56:44
Napsal mytrix;707853
Nebo jeste muzes zkusit jinou metodu ktera by mohla fungovat. Nech urcity timeout, kdy nelze koment ulozit. Stoji to na tom, ze cloveku trva, nez to vyplni, kdezto robot to chrli jedno za druhym. Takze staci si ulozit nejakej skrytej prvek s casovou znackou pri generovani stranky a nepovolit odeslani, paklize je aktualni cas - timeout < casova znacka
To myslíš čas mezi načtením stránky/formuláře a odesláním ?
---------- Příspěvek doplněn 03.10.2011 v 21:59 ----------
Napsal M.Trcka;707859
Já bych zase potřeboval zjistit kloudné řešení, jak ji obejít :-D
Jo, tady máš mail toho zmetka co spamuje - slimcole@gmail.com, zkus mu napsat :-)
Předpokládám ale že odeslat mohl jakoukoli emailovou adresu.
3. 10. 2011 21:56:44
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683140
No robot funguje tak, ze zavola primej odkaz, at uz pres post nebo get metodu. Pokud toto dela, tak casovy rozdil mezi vygenerovanim stranky a odeslanim dat se hodne blizi nule.
Kdyz stanovis timeout napriklad 10s, tak pokud bude formular od nacteni odeslan drive jak do 10s, pak se komentar neodesle. Ten limit se musi dat nejaky rozumny, aby to +/- odpovidalo tomu, za jak dlouho je schopny bezny smrtelnik ten formular vyplnit.
3. 10. 2011 22:00:29
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683139
jarin001
verified
rating uzivatele
(37 hodnocení)
3. 10. 2011 22:05:05
Tohle řešení se mi líbí, kam bych tedy napsal ten kód, do formuláře ?
3. 10. 2011 22:05:05
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683138
ve formulari by ti pribylo jen
- cas by byl uveden v sekundach, tedy neco co v php vraci fce time()
na strane serveru bych pak vyhodnoval jen jednoduchou podminku - 10ka je pocet sekund, muzes upravit dle sebe, ale ne prilis malo
if($_POST
// uloz data
} else {
// nic neukladame, odeslano moc brzo
}
v php nedelam, tak ten kod je opravdu jen orientacni :)
3. 10. 2011 22:12:49
https://webtrh.cz/diskuse/spamovani-pres-captchu#reply683137
Pro odpověď se přihlašte.
Přihlásit