Ho fatto un miniguestbook davvero semplice per un sito, e visto che il mondo è pieno di farabutti () ci ho messo un captcha, (potete vederlo qui), mi pare di averlo preso da google code). Ora il sito è online da almeno un paio di mesi ma nessuno ci ha ancor messo le mani, beh ieri controllando per scrupolo, ho visto il mio bel db farcito di spam (tipo più di 2000 records). Ora, o sbaglio io qualcosa o sto captcha è molto bucabile, cosa che sinceramente nn mi pareva. Il controllo che faccio è semplicemente questo:
Ci va di più? è facilmente aggirabile in un qualche modo a me sconosciuto?Codice PHP:
if($_REQUEST["Captcha"]!=$_SESSION["captcha"])