Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   Защита от ботов или проверка на человечность?) (https://javascript.ru/forum/offtopic/58153-zashhita-ot-botov-ili-proverka-na-chelovechnost.html)

EmperioAf 08.09.2015 17:14

Цитата:

Сообщение от alex.vv
ну и будут писать синтябрь, в сентябре и пр

значит нужно написать: "Примечание: в графе ответ напишите название месяца в именительном падеже."

Если человек настолько необразован, что не знает как правильно пишется название месяца, то может ему не стоит писать сообщения на javascript-форуме и оставаться гостем?!

alex.vv 08.09.2015 17:26

EmperioAf, я так понимаю, топик просто о задаче отличить ботов от людей, не применительно к этому форуму/технологии
Цитата:

Сообщение от KupueIIIKo (Сообщение 387452)
Вопрос не относится к javascript)

. А так-то да, тут еще матановую капчу предлагали ввести.

Что касается обычных людей, то imho какие примечания не пиши, всегда найдутся короли выдумывания новых слов, для которых ранее описанный способ будет близок к оптимальному. И потом не исключайте, что русский язык может быть просто не родным языком комментирующего.

laimas 08.09.2015 20:52

Цитата:

Сообщение от KupueIIIKo
У меня щас появилась мысль мозайки из деталей) от 0 до 9 кусков мозайки) То есть перетаскививая в квадраты)

Мысль то чужая, принцип "собери пазл" давно уже реализуется.

MakeMeFeel 08.09.2015 21:22

Цитата:

Сообщение от laimas
давно уже реализуется.

да и многоступенчатая усложниловка тоже:

3 раза не привильный логин, баним на 1 минуту. еще 5 на 10 минут и т.д.
нет еверкуки, совсем не пускаем тоже самое и с ip.

Нубы в программировании всегда выискивают способ как забанить всех пользователей с помощью капчи :)

nesnayka 09.09.2015 00:35

Цитата:

Сообщение от MakeMeFeel (Сообщение 387666)
да и многоступенчатая усложниловка тоже:

3 раза не привильный логин, баним на 1 минуту. еще 5 на 10 минут и т.д.
нет еверкуки, совсем не пускаем тоже самое и с ip.

Нубы в программировании всегда выискивают способ как забанить всех пользователей с помощью капчи :)

Самая лучшая капча - это отсутствие капчи.

Deff 09.09.2015 03:35

А такой вопрос, по идее:
1. Если не генерить специальный браузер, Бот наверно не сможет нажать клавишу отправки с предварительным наведением курсора на кнопку ?
2. Отслеживать mousemove, к примеру провести курсор по картинке лабиринта к кнопке
3. Описать имя птички на картинке. Или иных животных, хрюндель, ежик, авто, хомяк

Deff 09.09.2015 03:44

Цитата:

Сообщение от MakeMeFeel
3 раза не привильный логин, баним на 1 минуту. еще 5 на 10 минут и т.д.

Типичный Вариант - 5 раз - 1 час отдыхаем, пароль из более 9 символов подбирается около 700 лет

forwardonly2015 09.09.2015 04:01

Цитата:

Сообщение от Deff
пароль из более 9 символов подбирается около 700 лет

Против бутфорсов предпринимаются совершенно иные меры обычно, не связанные с длиной пароля. Но опять же, все обходится, при желании. Можно долбить через миллионы проксей.

KupueIIIKo 09.09.2015 06:43

Вложений: 1
Вот я щас пишу авторизацию и регистрацию) Все делается с мышки или в несколько кликов) Планирую избавиться от использования клавы в сервисе, и обезличивать максимально данные, и как можно чаще убирать активность людей) В левом верхнем еглу шифруется логин) остальные 3 угла проверочные) То есть если хакер получил доступ к файлу то ппц) А так я думаю практический получить доступ к аккаунту не возможно) ЭТо надо генерировать картинки) Логин 32 символа) остальные 3 квадрата проверочных по 32 символа) А Тему поднял потому, что после нажатия клавиши зарегаться в базе появляется новый юзер и сразу пользователю выдается картинка на сохранение) т. к. хочу сделать потом API сессии не подойдут) Вот я и думаю, как избавится от кликеров наугад) В принципе я могу после регистрации выдавать все что угодно) Оно будет помещаться в отдельную базу данных) После подтверждения будет ждать сутки первой авторизации) а каждые сутки все не авторизованные коды удалять) Пока писал сам придумал что сделать) Опять же написать скрипт который будет регистрировать бота и автоматический его авторизовать пока, что легко)

alex.vv 09.09.2015 11:38

Цитата:

Сообщение от Deff (Сообщение 387726)
А такой вопрос, по идее:
1. Если не генерить специальный браузер, Бот наверно не сможет нажать клавишу отправки с предварительным наведением курсора на кнопку ?
2. Отслеживать mousemove, к примеру провести курсор по картинке лабиринта к кнопке

Но и на некоторых людях может не сработать. У тачскринов нету hover'ов.
Также многие формы можно отправить вообще без участия мыши - ввел коммент и хлопнул ентер.

Кстати у меня гениальная идея - вызывать у себя на сайте чужую капчу. И боты у себя отсеиваются, и платный сервис по разгадыванию чужих капчей можно по-тихому прикрутить :haha:


Часовой пояс GMT +3, время: 14:04.