Тут М.
626 повідомлень
#16 років тому
elhsmart
Осталось выяснить, как вы эту информацию на сервер передадите? Ведь один раз такой пакет перехватить и весь анализ псу под хвост...
Evgenij L.
50 повідомлень
#16 років тому


Вот ещё метод: "введите фразу, которую видите на картинке". достаточно просто распознать, но в сочетании с другими методами может получиться неплохо.
Эдуард Третьяков
269 повідомлень
#16 років тому
Цитата ("Demiurh"):
elhsmart
Осталось выяснить, как вы эту информацию на сервер передадите? Ведь один раз такой пакет перехватить и весь анализ псу под хвост...

crypt?
Тут М.
626 повідомлень
#16 років тому
Каким методом? Учтите, что вы шифруете на стороне клиента, т.е. клиенту все ваши ключи доступны.
Дмитрий О.
771 повідомлення
#16 років тому
Нет, конечно генерить код на странице надо средствами PHP и им же принимать.
Говорят еще что боты давятся подобным:
***
как
vologda.ddx@gmail.com

Кто компетентен?
Эдуард Третьяков
269 повідомлень
#16 років тому
Проблемма в том, что если человек захочет натравить своего конкретного бота на ваш конкретный сайт - он натравит. С Успехом.
Дмитрий О.
771 повідомлення
#16 років тому
Я не думаю что мы обсуждаем здесь абсолютную защиту от всех видов взлома
Тут М.
626 повідомлень
#16 років тому
Цитата ("franky"):
Я не думаю что мы обсуждаем здесь абсолютную защиту от всех видов взлома

В таком случае o не подходит
Дмитрий О.
771 повідомлення
#16 років тому
Почему?
Тут М.
626 повідомлень
#16 років тому
Потому что несложно научить бот обходить такую защиту.
Интересует именно такая защита ,которая ботам не по зубам, а человеком распознается легко
Юрий Осадчий
661 повідомлення
#16 років тому
Цитата ("elhsmart"):
Вообще есть такая вещь, как "поведенческие рефлексы".
Т.е. в той же регистрации, допустим, любой человек кликнет/перейдет tab'ом на поле логина, после те же манипуляции на поле пароля и еще на некоторых полях, обязательных для регистрации.

Если сделать фокус по отслеживаю этих моментов и принятии решения о человеке-нечеловеке?

А я табом перехожу, или принципиально отключаю JAVASCRIPT
Юрий Осадчий
661 повідомлення
#16 років тому
Цитата ("franky"):
Нет, конечно генерить код на странице надо средствами PHP и им же принимать.
Говорят еще что боты давятся подобным:
***
как
vologda.ddx@gmail.com

Кто компетентен?

Нормальный бот не подавится. А размер странички вырастет.
Юрий Осадчий
661 повідомлення
#16 років тому
Цитата ("Nitrogeniy"):
Вот ещё метод: "введите фразу, которую видите на картинке". достаточно просто распознать, но в сочетании с другими методами может получиться неплохо.

Текст еще хуже чем капча, проводились исследования на эту тему. Осмысленные слова только сужают область поиска вариантов ответа для бота. Это одна из причин почему тот же FineReader очень хорошо распознает обычные тексты и достаточно плохо несвязные тексты.
Юрий Осадчий
661 повідомлення
#16 років тому
В общем, капча это плохо, но лучше никто ничего не придумал.
Всякие вопросы о котах, собаках, задачки из курса высшей математики -- это все еще худшие методы, т.к. они заставляют человека тратить еще больше времени.
Как вариант -- рисовать капчу из FLASH или апплета. Это несколько усложнит задачу, но не сделает ее нерешаемой.
Evgenij L.
50 повідомлень
#16 років тому
Цитата ("ossadchy"):
Осмысленные слова только сужают область поиска вариантов ответа для бота.
фраза не обязательно должна иметь смысл. под "фразой" я понимал некий набор символов.
идея поста была не в том, что надо использовать некую фразу, а в том, что в фразе символы могут перемещаться, затрудняя выделение и, как следствие, распознавание.
Tan Sa
127 повідомлень
#16 років тому
Ребят, вот на начальном уровне можно начать с
if($_SERVER) { //Трали-Вали...; }
тоесть обрубать всех интернет и крон ботов...
Хотя я как то пробывал делать капчу на GIF что бы буковки плавали, типа барабана в Одноруком Бандите, но
токда GD библиотека не поддерживала анимацию в гиф... Приходилось миндом пользоваца, потом отказался из-за
того, что что бы показать 40 байтную капчу надо было качать 2 мегабайта плеер.
Щас не знаю, что там в GD прилепили? Если сделали поддержку анимации, то самым оптимальным (МАЯ ИМХА) вариантом
будет создание анимационной капчи и отслеживание времени ввода...
Михаил В.
2195 повідомлень
#16 років тому
Присутствие/отсутствие анимации мало повлияет на алгоритм распознования
Tan Sa
127 повідомлень
#16 років тому
Эн не скажите... Если я заанимирую массив точек, вроде роя пчол, то отдельным кадром вообще ничего не решица.
Картинка составит что то вменябельное только при анимации, а распознавание сведется к совмещению всех кадров
и вырезанию совпадений и наложений... Воопщем гимор еще тот... И то при благоприятном расскладе (тупому алгоритму)
может получится !

ЗЫ...

А учитывая особенность строения человеческого глаза (запоминание светлых пикселей на сетчатке) можно разработать алго
которое вообще будет видеть только человек, машине или боту это будет представляться мусором при любом раскладе...
Tan Sa
127 повідомлень
#16 років тому


Вот принцып того как допустим из общего мусора человеческий глаз выделяет общее... Пример корявенький, но как идея сойдет!
Дмитрий О.
771 повідомлення
#16 років тому
Больше похоже на "гадание на кофейной гуще"
Кстати тоже интересный вариант... Надо будет обдумать.