Risultati da 1 a 4 di 4

Discussione: Esperto di captcha

  1. #1
    Account disattivato
    Data Registrazione
    Oct 2008
    Messaggi
    1

    Esperto di captcha

    Sto cercando di realizzare un captcha, ma non sono un esperto di bot (per fregare i bot, bisogna prima conoscerli).

    Diciamo che io produco dinamicamente un codice nella pagina (variabile CODICE) e lo faccio visualizzare, in modo che l'utente lo veda e possa ricopiarlo identico (variabile CODICE_COPIATO).
    Penso di aver fatto in modo che un bot non possa mai ricopiare esattamente il codice.

    Le variabili CODICE e CODICE_COPIATO li metto in sessione (o in alternativa posso passarli con una query string) e li faccio leggere da una pagina successiva, dove vengono confrontati, e se sono identici, capisco che l'utente è umano e non un bot.

    Volevo sapere se un bot può entrare nella pagina in cui mi creo e visualizzo il codice, e mettere nella variabile CODICE il valore che vuole, sovrascrivendo quello che mi creo dinamicamente.
    Perchè se può, allora mette in CODICE un valore a sua scelta, poi dove c'è da inserire CODICE_COPIATO, rimette lo stesso valore, e supera il mio controllo.

    P.S.
    C'è da qualche parte un manuale (possibilmente in italiano), che mi spieghi come si programmano i bot, in modo da sapere come aggirarli?

  2. #2
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Non esistono manuali che spiegano come sono fatti i robot - se sai programmare, saprai anche come crearne uno.

    Al momento stanno lavorando molti tecnici per risolvere il problema delle intrusioni, soprattutto perché google, hotmail e vbulletin sono "libri aperti". Io sto lavorando su un sistema di autenticazione email che non ha precedenti, con tanto database e condivisione di indirizzi usati dagli spammer.

    Se c'è una soluzione tecnica per eliminare gli spambot, bisogna anche aggirare gli umani, per cui investo il mio tempo in soluzioni praticabili. Il Captcha è stata un'idea buona ma non ha retto. E quindi è inutile insistere con Captcha migliori, perché qualunque Captcha sarà vulnerabile, tranne quelli che non sono leggibili neanche a noi

    Ho la fortuna che 2 dei miei siti è attualmente sotto attacco e quindi posso provare tutte le varianti del mio sistema. Appena pronto, sarà possibile scaricare un plugin che accede a questa risorsa. Ma a differenza degli altri sistemi non racconto come funziona, per cui sarà pressoché impossibile che gli spammer imparino come aggirare questo fenomeno
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

  3. #3
    Account disattivato
    Data Registrazione
    Oct 2005
    Località
    Roma
    Messaggi
    537
    Citazione Originariamente Scritto da y2ksw Visualizza Messaggio
    Ho la fortuna che 2 dei miei siti è attualmente sotto attacco e quindi posso provare tutte le varianti del mio sistema. Appena pronto, sarà possibile scaricare un plugin che accede a questa risorsa. Ma a differenza degli altri sistemi non racconto come funziona, per cui sarà pressoché impossibile che gli spammer imparino come aggirare questo fenomeno
    Non che sia necessario rendere per forza pubblico il codice per vederlo bypassare dai bot.
    Se lo pubblichi come plug-in, essendo codice non compilato qualcuno si metterà a leggerlo e troverà un giusto workaround. Se pure fosse compilato, "basterebbe" fare del reverse engineering per capire come aggirarlo.

    Insomma, non esiste un sistema sicuro al 100%, solo uno che ancora non è stato bucato


    Ad ogni modo, con il sistema dei Re-Captcha o con la Human Interface (la domanda personale) si riescono a limitare molto bene gli attuali spambot.

  4. #4
    Borg L'avatar di y2ksw
    Data Registrazione
    Nov 2004
    Località
    Bologna, Italia
    Età
    64
    Messaggi
    9,035
    Guarda che il codice vero è sul mio server e il plugin si interfaccia soltanto per ottenere il risultato

    Però al punto di ora possono anche vedere come faccio, solo se possibile vorrei fare qualche spicciolo extra
    Giovanni
    http://www.trimelli.com/

    Per favore non mandatemi PM, ma scrivete sul forum. Vi sarà risposto prima.

Discussioni Simili

  1. Risposte: 1
    Ultimo Messaggio: 26-05-2008, 22:52
  2. Risposte: 1
    Ultimo Messaggio: 01-02-2008, 17:30
  3. Esperto in Vbulletin cercasi
    Di asterixio nel forum Agorà di vBulletin
    Risposte: 7
    Ultimo Messaggio: 21-10-2007, 22:18

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •