![]() |
![]() |
|
| Condividi questo contenuto nei Social Network: |
|
Tweet |
|
|
|
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito. |
||||
|
|||||||||
|
|
LinkBack | Strumenti di discussione |
|
|
#1 (permalink) |
|
Banned
Data di registrazione: Oct 2006
Ubicazione: Php City
Messaggi: 136
|
form con codice di sicurezza
Mi serviva un form antispam costruito in php
Io non ho trovato nulla in rete che non ci siano le librerie grafiche di mezzo per rappresentare il codice. Io avevo pensato a javascript, dove il bot non dovrebbe trovarlo. in ogni caso come posso fare? ciao ![]() |
|
|
|
|
|
|
|
#2 (permalink) |
|
Banned
Data di registrazione: Oct 2006
Ubicazione: Php City
Messaggi: 136
|
Forze ci sono riuscito, ma ho ancora bisogno di qualche aiuto per continuare
ho usato delle costanti fisse che contenevano gli indirizzi di alcune .gif che contenevano lettere e numeri poi ho fatto 6 rand del tipo: $a = rand(27,36); dove 27,36 andavano a trovare questo numero causale che serviva per riprendere la costante precedente in questo modo: $ff1 = ${'cod'.$a}; $filename1 = "$folder/$ff1"; ripetuto questo per 6 volte, il numero degli elementi di codice poi arriva il punto della lettura e quindi faccio: $fp1 = @fopen($filename1,'rb'); $str1 = @fread($fp1,filesize($filename1)); dove $filename1 contiene l'indirizzo dell'immagine dell numero causale ed infine header('Content-type: image/gif'); echo "$str1"; sempre per 6 volte e correttamente mi compaiono sulla pagina i sei numeri causali, di cui non so l'indirizzazione , quindi non potrei riconoscerli. ma ora il fatto è che ho un problema con gli header content nel senso che si aprono correttamente le immagini...ma ora il testo html che scrivo subito dopo gli echo non mi vengono visualizzati perchè vengono riconosciuti come formati gif. ho provato anche a fare header('Content-type: text/html'); ma è stato unutile? come devo fare ora? non esiste poi un modo per chiudere questi header? ![]() |
|
|
|
|
|
#5 (permalink) |
|
User
|
Io ho fatto questo.
Crea un file captcha.php e mettici questo codice. Codice PHP:
poi in fondo al form metti una cosa del genere: Codice HTML:
<tr> <td>Codice di controllo</td> <td> <img src="captcha.php"><br> Il codice qui sopra è <input type="text" name="chiave"> </td> </tr> Codice PHP:
Molto più semplice di quelli complessi che salvano file e cose del genere. Poi questo è molto personalizzabile, puoi mettere la foto che vuoi al posto dei numeri o puoi modificare il file usando imagettftext invece di imagestring, così puoi usare qualsiasi font ttf. |
|
__________________
www.negoziobenessere.it |
|
|
|
|
|
|
#6 (permalink) | |
|
Banned
Data di registrazione: Oct 2006
Ubicazione: Php City
Messaggi: 136
|
Quote:
invece avendo un server windows le librerie GD non le ho disponibili e di conseguenza non posso usare nessun sistema captcha ciao | |
|
|
|
|
|
#7 (permalink) |
|
Banned
Data di registrazione: Oct 2006
Ubicazione: Php City
Messaggi: 136
|
vabbè, provo allora a pensarne una io, ditemi se è un sistema sicuro
mettiamo il caso che ad ogni form compare una domanda a semplice testo del genere: fai la somma di tre con cinque e dividilo per due dove può variare in: addiziona tre con cinque e dividi per due fai tre più cinque e il risultato dividilo per due ecc.... Secondo voi un bot riesce a capire? ![]() chiaramente se il risultato viene sbagliato, una,due,tre volte poi gli viene bloccato l'accesso ad ip, che dite? |
|
|
|
|
|
#8 (permalink) |
|
User
|
Sì è fattibile, l'ho già visto su un altro sito. Però limitati ad una addizione fra tre numeri, altrimenti ti saltano fuori i decimali....
|
|
__________________
www.negoziobenessere.it |
|
|
|
|
|
|
#9 (permalink) | |
|
Banned
Data di registrazione: Oct 2006
Ubicazione: Php City
Messaggi: 136
|
Quote:
![]() non ricordo il nome...azz | |
|
|
|
|
|
#10 (permalink) |
|
User
|
Ma quello è soggettivo!
![]() |
|
__________________
www.negoziobenessere.it |
|
|
|
|
|
|
#11 (permalink) |
|
Banned
Data di registrazione: Oct 2006
Ubicazione: Php City
Messaggi: 136
|
difficile che ora c'è un server bot cosi intelligente come contempt
Inizialmente pensavo di mettere calcoli più complessi, ma poi ho facilitato un pò stavo pensando di fare anche una variazione con le lettere del tipo: Se io metto le lettere OTSET al contrario cosa leggo? oppure Il contrario di veloce? Il sinonimo di.....ecc... oppure mettere questo gioco di parole abbinato ai calcoli ![]() Collegato a un database di un migliaglio di parole può essere veramente un sistema intaccabile. che ne pensate? |
|
|
|
|
|
#12 (permalink) |
|
User
|
Se dovessi compilare un modulo dove mi fano una domanda del genere non capirei perchè la fai e ti prenderei per matto.
Fai così, crea una decina di captcha a mano (cioè non automatici, con paint o qualcosa del genere) e ogni volta ne carichi uno a random. Ogni tanto ne rifai una decina e vai avanti così. Tanto nessuno si sbatterebbe per fare un bot solo per il tuo sito, perchè dovrebbe modificarlo in continuazione. |
|
__________________
www.negoziobenessere.it |
|
|
|
|
|
|
#13 (permalink) | |
|
Banned
Data di registrazione: Oct 2006
Ubicazione: Php City
Messaggi: 136
|
Quote:
img1.jpg img2.jpg img3.jpg e anche se nascoste sotto i get image per non mostrare il nome file non servirebbe poi a molto, con il captcha invece utilizzano la variazione dei colori proprio perchè i numeri vengono mstrati sempre in modo diverso, o con segni o altri simboli sopra di essi per rendere irriconoscibile l'immagine e incasinare il bot. Quindi non so se cosi funziona o sbaglio? ![]() | |
|
Ultima modifica di alessiofbt : 06-10-07 01:37. |
||
|
|
|
|
|
#14 (permalink) |
|
User
|
E' vero che la mia soluzione non è perfetta, ma per scardinare un sistema del genere un programmatore dovrebbe sbattersi per 1 ora come minimo per creare uno script che entri nel tuo form. E ti basterebbe cambiare le 10 immagini per buttare all'aria tutto il suo lavoro.
Lo farebbe solo se ne avesse un guadagno in termini di tempo. Ma se deve metterci un'ora per fare un sistema automatico, tanto vale che ti spamma a mano no?? |
|
__________________
www.negoziobenessere.it |
|
|
|
|
|
|
#15 (permalink) | |
|
Banned
Data di registrazione: Oct 2006
Ubicazione: Php City
Messaggi: 136
|
Quote:
E' per questo che stò impiegando parecchio tempo a capire come renderlo invulnerabile. Solo che il punto è questo, già come ho creato io il sistema è fin troppo noioso per un utente andarlo ad eseguire tutto per filo e per segno, figurati se lo incasino ancora di più. Stavo pensando comunque di metterci anche un controllo ip, nel senso che se uno sbaglia più di tre volte è fuori gioco e e al posto di contempt.php gli viene cambiato con la stessa pagina ma senza uscita in contempt2.php cosi che avrà tutto il tempo che vuole per giocare Comunque qualche rand con piccole immagini di pochi pixel la devo pur fare, abbinata magari a quello che già c'è ora ![]() e qui però chiedo aiuto... come faccio a nascondere il nome delle immagini? del tipo che il bot potrebbe andare a cercare; <img src="numerocinque.jpg"> diverso da <img src="numerodue.jpg"> e ottenere 52 come le nascondo? | |
|
Ultima modifica di alessiofbt : 08-10-07 16:28. |
||
|
|
|