Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 34

Discussione: Alternativa a CAPTCHA

  1. #1

    Alternativa a CAPTCHA

    Ho realizzato uno script alternativo al classico CAPTCHA con immagini.
    Desidero che qualcuno tenti di violarlo in modo da testarne la sicurezza.

    La pagina contenente unicamente lo script è raggiungibile da questo URL
    http://www.pcrefresh.it/numeri.htm

    Per chi lo desidera può tranquillamente copiarsi la pagina e modificarla a proprio piacimento.

    Fatemi sapere se la mia soluzione è valida o da cestinare.
    Grazie.
    Io nella vita ho visto cose che voi astemi neanche potete immaginare.

  2. #2
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,657
    apprezzo l'impegno... ma un captcha lato client che senso ha?

    l'alert sarebbe da evitare: se si blocca questo tipo di messaggi non si ottiene risposta sull'esito.

    il reset dovrebbe cancellare tutto, altrimenti l'utente si può confondere con facilità.

  3. #3
    beh la risposta la si può chiedere lato server

    E' una bozza, il reset non c'è.
    Idem per l'alert ... è un prototipo.
    Io nella vita ho visto cose che voi astemi neanche potete immaginare.

  4. #4
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,657
    allora perfeziona il prototipo, così ti diamo migliori opinioni

  5. #5
    Utente di HTML.it L'avatar di U235
    Registrato dal
    Mar 2006
    Messaggi
    1,521
    Ciao
    Mi sa che ci devi lavorare un po su... il tuo sistema lato client a che serve? se vuoi sostituire la funzione di captcha allora devi lavorare ANCHE* lato server.
    Inoltre non ha senso che tu metta dei bottoni e dia un codice, guarda qua:

    codice:
                HtmlDocument doc = webBrowser1.Document;            
                var divCode = doc.GetElementById("DvNumber");
                var codes = divCode.InnerHtml.Split(' ');            
                HtmlElementCollection col = doc.GetElementsByTagName("button");
                foreach (var code in codes)
                {
                    foreach (HtmlElement element in col)
                    {
                        if(code==element.InnerHtml)
                        {
                            element.InvokeMember("Click");
                            break;
                        }
                    }
                }
                var invio = doc.GetElementById("BtInvia");
                invio.InvokeMember("Click");
    questo (buttato giù al volo) consente a chiunque di bypassare il tuo sistema.
    Il senso delle immagini è fondamentale per rendere difficile la vita ai computer, in quanto è molto più complesso far interpretare a loro una immagine. Se tu gli fornisci testo puro non stai facendo nulla...
    Spero di non averti offeso in qualche modo, non è mia intenzione, ma preferisco dirti la verità.

    EDIT
    *Avevo scritto "solo"
    Ultima modifica di U235; 06-06-2017 a 16:52

  6. #6
    Ricordo che il captcha serve ad individuare se dall'altra parte c'è un uomo o uno script.

    Allora: Ho aggiunto una pagina lato server la quale risponde "OK CONTROLLO PASSATO". Diversamente non dice nulla ma ripropone l'input.
    Ora vorrei che tentate di accedere alla pagina bypassando questo mio script

    @U235
    Ho i miei dubbi che il tuo script ci riesca


    @Marco_87
    La verifica con === c'è già (ti è sfuggito) ma è solo dove serve.
    I controlli == che hai visto sono totalmente irrilevanti alla sicurezza e controllano un numero intero ad una cifra.
    Io nella vita ho visto cose che voi astemi neanche potete immaginare.

  7. #7
    Utente di HTML.it L'avatar di U235
    Registrato dal
    Mar 2006
    Messaggi
    1,521
    Quote Originariamente inviata da SoloWiFi Visualizza il messaggio
    @U235
    Ho i miei dubbi che il tuo script ci riesca
    Mi prendi in giro?!?

    guarda questo video:

  8. #8
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,657
    Quote Originariamente inviata da SoloWiFi Visualizza il messaggio
    @U235
    Ho i miei dubbi che il tuo script ci riesca
    ho l'impressione che ti stia cacciando nei guai...

  9. #9
    Utente di HTML.it L'avatar di U235
    Registrato dal
    Mar 2006
    Messaggi
    1,521
    Quote Originariamente inviata da Vincent.Zeno Visualizza il messaggio
    ho l'impressione che ti stia cacciando nei guai...




    No, io vorrei solo aiutarlo

  10. #10
    Secondo te io dovrei infilarmi a scaricare chissà cosa!?
    Io nella vita ho visto cose che voi astemi neanche potete immaginare.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.