防止 bot 註冊與訪客發言
發表於 : 2006-11-02 21:08
利用額外的 checkbox 防止 bot 註冊與發言: http://blog.teatime.com.tw/post/1/145
其實, 防止 'bot 註冊' 的方法最主要的精神,twu2 寫:利用額外的 checkbox 防止 bot 註冊與發言: http://blog.teatime.com.tw/post/1/145

這個的做法比較像是 cpatcha,但是因為是純文字 (?),所以用程式去抓一下 HTML 就可以填答案進去了。不過除非有人有心要寫 bot 破台,否則改個 template 一般的 bot 應該就沒辦法貼廣告了。ex. 把原本 submit 的按鈕改掉之類的 XD御津闇慈 寫:像這類的嗎XD
我弄的兩個站都有裝這個,很不錯呢!簡單且有效。twu2 寫:利用額外的 checkbox 防止 bot 註冊與發言: http://blog.teatime.com.tw/post/1/145
冷水潑的不錯chiouss 寫:這個的做法比較像是 cpatcha,但是因為是純文字 (?),所以用程式去抓一下 HTML 就可以填答案進去了。不過除非有人有心要寫 bot 破台,否則改個 template 一般的 bot 應該就沒辦法貼廣告了。ex. 把原本 submit 的按鈕改掉之類的 XD御津闇慈 寫:像這類的嗎XD
阿...我不是要潑冷水阿 Orz御津闇慈 寫:冷水潑的不錯chiouss 寫:這個的做法比較像是 cpatcha,但是因為是純文字 (?),所以用程式去抓一下 HTML 就可以填答案進去了。不過除非有人有心要寫 bot 破台,否則改個 template 一般的 bot 應該就沒辦法貼廣告了。ex. 把原本 submit 的按鈕改掉之類的 XD御津闇慈 寫:像這類的嗎XD
這問題問的很好
基本上是抓html就可以破解了
不過前提是要md5他會反編譯
有阿!phpBB 的使用者密碼欄位就是用 MD5 :Q進藤光 寫:我來自首... 你們說的 MD5 我都聽不懂... Orz
請問 phpBB 有使用 MD5 編碼嗎??
chiouss 寫:阿...我不是要潑冷水阿 Orz御津闇慈 寫:冷水潑的不錯chiouss 寫: 這個的做法比較像是 cpatcha,但是因為是純文字 (?),所以用程式去抓一下 HTML 就可以填答案進去了。不過除非有人有心要寫 bot 破台,否則改個 template 一般的 bot 應該就沒辦法貼廣告了。ex. 把原本 submit 的按鈕改掉之類的 XD
這問題問的很好
基本上是抓html就可以破解了
不過前提是要md5他會反編譯
你貼出來的不是 HTML 或是產生的 PHP 所以我只能從圖上的內容來猜測。
不過,你說 MD5 要破解我真的聽不懂就是了...
--
題外話,MD5 的 collision 有被發現喔...有興趣的話請看 Slashdot
別用這種稱呼,我會害羞地ckmarkhsu 寫:chiouss前輩。沒有啦,他的意思是說,圖片裡面的字串是 md5() 後的結果
我比較喜歡用中文XDchiouss 寫:別用這種稱呼,我會害羞地ckmarkhsu 寫:chiouss前輩。沒有啦,他的意思是說,圖片裡面的字串是 md5() 後的結果![]()
都說過幾次了,我是小咖、是廢柴,不是什麼大大、前輩、長輩......
我就是搞不懂他到底想表達什麼,畢竟塗上我只看到幾個字母和數字要使用者驗證輸入,完全不清楚那些究竟是亂數還是其他方式產生的。我知道 captcha 之所以有防止一般 bot 程式的能力是因為 OCR 的能力問題,但是如果上面那張圖網頁上所呈現的辨認文字可以在 HTML 裡面被抓取出來,程式很容易的就可以讀出並且回覆給他的辨認程式。
題外話,captcha 的字型變化太多到後來連真人都很難辨識,我就愈到一些網站字體超難分辨的。我覺得還不如出簡單的數學題目來給使用者計算比較有用
對於有資料庫權限的人而言,根本不需要破 MD5 去還原你的 password,直接把已知的字串 MD5 丟進去 database 裡面就可以操控你要操控的帳號。實際上,有 database 權限就等於已經破台了。ckmarkhsu 寫:若被入侵,幾十萬人的帳號與密碼將直接被盜用,若不被入侵,站長也可能會自己盜用
加密法用 md5?沒聽說過...3. 加密演算法(這部分太深奧,我也只懂概念,有興趣的就自己 G 吧XD)
我上面貼的那個 Slashdot 連結有公開一隻程式,據說 MD4 可以瞬解,MD5 也只要 45min。不過值得慶幸的是目前仍就沒辦法單純以演算法將 MD5 值直階還原
沒有啦,您誤會我的意思了:P 我僅是就原始密碼能不能備取來做討論而已:)對於有資料庫權限的人而言,根本不需要破 MD5 去還原你的 password,直接把已知的字串 MD5 丟進去 database 裡面就可以操控你要操控的帳號。實際上,有 database 權限就等於已經破台了。
唔 應該是我語焉不詳,應該是 公開與私密金鑰 加密法過程中有機會用到 MD5 來做摘要加密法用 md5?沒聽說過...
我知道的是 PGP/GPG 這種電子簽章/加密程序上會用到 one-way-hash (MD5 是其中一種),那和加密法沒有直接關係。
代碼: 選擇全部
我上面貼的那個 Slashdot 連結有公開一隻程式,據說 MD4 可以瞬解,MD5 也只要 45min。耶~我就是想要這種的啊... 只能輸入中文的 "識別代碼" 就不用怕 BOT 亂註冊了...ckmarkhsu 寫:這樣 OCR 幾乎沒輒,且人眼多容易辨識阿XD
只是....只能給華人用^^"