Pagina 1 di 5 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 50
  1. #1
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310

    come proteggere un form? Solo con Captcha?

    Ho cominciato a ricevere decine di mail di spam tramite un form contatti

    esistono altre soluzioni valide?

    o Captcha rimane la più valida? In questo caso vado a documentarmi..
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  2. #2
    beh, no, captcha non è tra le soluzioni più valide, tranne che tu sia in grado di vettorializzare i font e distorcerli considerevolmente anche se, considera, che una scritta poco leggibile da un bot sarà anche poco leggibile da un uomo

    tra le alternative più valide e nel contempo usabili ci sta quella di porre domande logiche di varia natura: operazioni matematiche, domande tipo (qual'era il colore del cavallo bianco di napoleone?) e cosi via

    li un bot si attacca al tram
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

  3. #3
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    Originariamente inviato da daniele_dll
    beh, no, captcha non è tra le soluzioni più valide, tranne che tu sia in grado di vettorializzare i font e distorcerli considerevolmente anche se, considera, che una scritta poco leggibile da un bot sarà anche poco leggibile da un uomo
    ma non mi pare difficilmente leggibile

    http://www.captcha.biz/captcha-examp...tcha-field.php

    Originariamente inviato da daniele_dll
    tra le alternative più valide e nel contempo usabili ci sta quella di porre domande logiche di varia natura: operazioni matematiche, domande tipo (qual'era il colore del cavallo bianco di napoleone?) e cosi via
    qualche link con esempi, guide, qualcosachemiaiuti?
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  4. #4
    Utente di HTML.it L'avatar di clasku
    Registrato dal
    Aug 2006
    Messaggi
    3,197
    Io condivido in pieno quanto detto da daniele_dll, meglio una frase con risposta

    Lasciando perdere per un momento i Bot, immagina un soggetto con un handicap visivo, anche solo un daltonico: sai quante difficoltà incontra a leggere le lettere di un captcha?

    Esempi non sono in grado di proportene al momento, mi immagino un qualcosa tipo un database al quale collegare le risposte in stile "login al sito con password".

  5. #5
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    Originariamente inviato da clasku
    Lasciando perdere per un momento i Bot, immagina un soggetto con un handicap visivo, anche solo un daltonico: sai quante difficoltà incontra a leggere le lettere di un captcha?
    sono d'accordissimo, ma il sito in questione non è che sia la Repubblica o la Gazzetta, eh..

    Originariamente inviato da clasku
    Esempi non sono in grado di proportene al momento, mi immagino un qualcosa tipo un database al quale collegare le risposte in stile "login al sito con password".
    quindi devo per forza usare un db?

    Qualcuno mi sa dare qualche esempio? Un sito che usa questo tipo di protezione? Una guida?
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  6. #6
    Originariamente inviato da blekm
    ma non mi pare difficilmente leggibile

    http://www.captcha.biz/captcha-examp...tcha-field.php
    che vuol dire che è anche facile da leggere per un bot

    ad esempio se viene riconvertito in scala di grigi si eliminano le variazioni sul colore e già hai risolto la metà del problema dopo di che quelle linee singole vengono scartate direttamente perché il captcha tenta di identificare l'area della lettera singola in base a vari parametri ed una volta che viene preso il riquadro il sistema non ha difficoltà ha identificare i dati li presenti ... considerato che è un font standard

    quello che può venir letto da un uomo è leggibile anche da un bot

    Ad esempio queste distorsioni
    http://simplecaptcha.sourceforge.net/

    rendono considerevolmente più complesso il riconoscimento perché ti deformano la struttura della lettera

    C'era un progetto su sourceforge che mirava a sviluppare un software per bypassare i captcha e l'ultima volta che ho fatto visita, parecchio tempo addietro, il software riconosceva parecchia roba

    ripeto ... la soluzione migliore è quella della logica!
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

  7. #7
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    Originariamente inviato da daniele_dll
    che vuol dire che è anche facile da leggere per un bot

    ad esempio se viene riconvertito in scala di grigi si eliminano le variazioni sul colore e già hai risolto la metà del problema dopo di che quelle linee singole vengono scartate direttamente perché il captcha tenta di identificare l'area della lettera singola in base a vari parametri ed una volta che viene preso il riquadro il sistema non ha difficoltà ha identificare i dati li presenti ... considerato che è un font standard

    quello che può venir letto da un uomo è leggibile anche da un bot
    ho capito, vada per l'altra soluzione.

    Dritte?
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  8. #8
    Originariamente inviato da blekm
    ho capito, vada per l'altra soluzione.

    Dritte?
    beh, secondo me ti conviene fare una soluzione mista di operazioni matematiche estremamente semplici (somme, sottrazioni e moltiplicazioni) e poi usare, sempre in maniera mista, la domanda (quella del cavallo bianco di napoleone ... o la direzione del fumo di un treno che va verso nord [e quindi il fumo resta a sud ... o cose cosi])

    ovviamente per le operazioni matematiche lettere, numeri e cosi via in forma scritta non numerica

    questo complica considerevolmente il lavoro del bot e, per finire, la richiesta dell'operazione matematica la dovresti far comporre in più strutture ... tipo

    quanto fa cinque più sei?

    o

    se sommo cinque a sei quanto risulta?

    o ancora

    la somma del cinque e del sei che risultato da?

    in questo modo un bot, se non è fatto ad hoc, non può accedere ^^
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

  9. #9
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310
    Originariamente inviato da daniele_dll
    ...
    ho chiaro che tipo di approccio mi stai suggerendo.. ho provato con gugol, ma non sono riuscito a trovare granchè, neanche un esempio, un tutorial, niente di niente
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  10. #10
    non devi fare nulla di particolare ...

    butti fuori il testo della domanda con un campo libero per la risposta ... metti nella sessione quello che deve essere digitato nel campo e, quando viene inviata la pagina, controlli se è ok altrimenti mostri di nuovo la stessa pagina

    dopo N tentativi blocchi la sessione dell'utente

    inoltre facendo in questo modo costringi il bot a gestire correttamente i cookie cosa che molti non fanno
    The fastest Redis alternative ... cachegrand! https://github.com/danielealbano/cachegrand

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.