#2
Post
by bubu » 07 Jun 2011, 10:23
Jau kuro reizi saku - nevajag nekādas capchas. Vienkārši slēpu JS lauku, kurā ir random skaitlis. Submit formai onsubmit eventā skaitli pareizinam ar 5. Vai pieskaitam 5. Vai pilnīgi jebko citu. Un servera pusē pārbaudam, vai operācija pareiza (tipa sūtam divus JS laukus ar vienu un to pašu vērtību, un atbildē pārbaudam vai viens ir 5x lielāks par otru). Un itin nekādu spambotu. Ja nu maģiski kāds iemācās šo izdarīt, var elementāri pataisīt sarežģītākas operācijas, vai vairāk slēptos laukus, utt... Pluss pār visām capchām ir, ka neapgrūtinās lapas apmeklētāju, liekot tam atšifrēt visādus klekšus.
Protams, šis nepalīdzēs ja lapa griežas uz vecas versijas (phpbb, wordpress, utt), jo tādām lietām spamboti submito postus pa tiešo datubāzē izmantojot dažādus caurumus skriptos. Tas JS triks ir tikai botiem, kas submito ar html POST requestiem izanalizētiem no HTML lapas koda. Tāpēc vienmēr ir jābūt upgreidotam uz jaunāko versiju, citādi iepriekšējais JS triks nelīdzēs.