Visualizzazione dei risultati da 1 a 9 su 9

Discussione: img anti brute-force

  1. #1
    Utente di HTML.it L'avatar di carlo2002
    Registrato dal
    Jun 2002
    Messaggi
    2,746

    img anti brute-force

    > qualc1 sa mica come funziona quella tecnica per evitare i brute-force che si fanno comparire in una immagine dei numeri e bisogna scriverli al momento del login ?
    Errare humanum est, perseverare ovest

  2. #2
    Utente di HTML.it
    Registrato dal
    Dec 2001
    Messaggi
    3,259
    beh, credo costruiscano al momeno una immagine sul server tramite le librerie GD, ti mandano l´ immagine e al ritorno controllano che il tutto corrisponda

  3. #3
    ultimamente mi sono imbattuto in questo articolo
    vedi se può interessarti.

  4. #4
    Utente di HTML.it L'avatar di carlo2002
    Registrato dal
    Jun 2002
    Messaggi
    2,746
    Originariamente inviato da Gianni_T
    ultimamente mi sono imbattuto in questo articolo
    vedi se può interessarti.
    non so l'inglese
    Errare humanum est, perseverare ovest

  5. #5
    Utente di HTML.it L'avatar di carlo2002
    Registrato dal
    Jun 2002
    Messaggi
    2,746
    Originariamente inviato da Dennis
    beh, credo costruiscano al momeno una immagine sul server tramite le librerie GD, ti mandano l´ immagine e al ritorno controllano che il tutto corrisponda
    le immagini non penso serva proprio crearle tramite gd, ad esempio se ne possono creare 10 da 0 a 9 e poi sceglierle in modo randomizzato, basta ke siano fatte in modo da non essere interpretate da un programma.

    xò mi sfugge il metodo.

    quindi al login oltre alla password faccio comparire ad esempio 5 numeri a caso e l'utente li deve scrivere nell'apposito form, poi li passo allo script di login e devo trovare che corrispondano, ma a cosa che il numero ke deve essere confrontato è casuale ? lo devo memorizzare da qualke parte al momento ke viene generato oppure lo passo tramite un campo hidden allo stesso script di verifica, ma allora un brute-force potrebbe passare anke dei valori casuali e vanificare il tutto.

    ...boh, mi sto xdendo :master:
    Errare humanum est, perseverare ovest

  6. #6

  7. #7
    Utente di HTML.it L'avatar di carlo2002
    Registrato dal
    Jun 2002
    Messaggi
    2,746
    alla faccia... grazie mille!
    Errare humanum est, perseverare ovest

  8. #8
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034
    prova anche questo

  9. #9
    Utente di HTML.it L'avatar di carlo2002
    Registrato dal
    Jun 2002
    Messaggi
    2,746
    Originariamente inviato da meganoide
    prova anche questo
    grazie ancora
    Errare humanum est, perseverare ovest

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.