Защита от спама капчей теперь бесполезна. Примеры взломанных капч.

L
На сайте с 07.12.2007
Offline
351
#11
zexis:
2) Боты не скачивают статику (jpg, gif, css, js) на странице.

И что они тогда разгадывают, если картинку капчи не скачали? Может, они регистрируются через уязвимость в phpbb?

zexis
На сайте с 09.08.2005
Offline
388
#12
Ladycharm:
И что они тогда разгадывают, если картинку капчи не скачали? Может, они регистрируются через уязвимость в phpbb?

В PHPBB капча отдается динамически скриптом php

В PHPBB даже картинки загруженные пользователями, отдаются PHP скриптом, а не в виде статических файлов.

Я считаю, что за отдача статики динамическим скриптом PHP это порочная практика.

Так как не настроить отдачу статитки одним лишь nginx, а нужно проксировать на апач.

Дмитрий Удимов
На сайте с 05.05.2010
Offline
274
#13

Ставьте Google reCAPTCHA https://www.google.com/recaptcha/intro/index.html

или

KeyCaptcha https://www.keycaptcha.ru/demo-magnetic/

Просто для людей и не выполнимо для ботов.

Топвизор — аккредитованный регистратор доменов .ru и .рф (https://topvisor.com/ru/domain-registration/) — честная цена 299 руб. за регистрацию и продление.
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#14

О да!!!! Это супер каптча у которой разработчики не в курсе, что IP НЕ выдают по паспортам. Она сама решает имеете ли вы права со своего IP региться или что-то иное делать или нет. Она может вас заблокировать и более вы НИКУДА не попадёте в течении суток, где стоит эта каптча. Гениально.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
samimages
На сайте с 31.05.2009
Offline
427
#15

<script>login_form()</script>

При такой авторизации тоже спамить начали? О_о

Опыт как иммунитет — приобретается в муках! Хостинг: экономия до 1300 руб + домен в подарок ( https://clck.ru/XLscf ) / Аудит семантики от 15К [долго] - ЛС
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#16
samimages:
<script>login_form()</script>


При такой авторизации тоже спамить начали? О_о

А какая разница то? Хрумер то в браузере смотрит сайты, а не исходный код.

L
На сайте с 07.12.2007
Offline
351
#17
zexis:
В PHPBB капча отдается динамически скриптом php
В PHPBB даже картинки загруженные пользователями, отдаются PHP скриптом, а не в виде статических файлов.

Снаружи веб-сервера не отличить картинку, отданную статическим файлом и созданную динамически. Можно лишь предположить по имени файла, но никто не мешает для динамики генерить нормальные имена файлов.

И вообще, капчу уже давно пора рисовать яваскриптом на canvas-е

impossible
На сайте с 12.01.2008
Offline
209
#18

ПРиведенные капчи в первом посте уже ДАВНО распознаются ботами, ставьте что то стороннее и посвежее.

S
На сайте с 29.01.2006
Offline
404
#19

Самая нормальная капча из тех, что я видел - надо поставить галочку "Я не робот" и всё. Годами прекрасно работало, но теперь её пробили, и я в печальке.

Gato
На сайте с 30.08.2008
Offline
142
#20
LEOnidUKG:
О да!!!! Это супер каптча у которой разработчики не в курсе, что IP НЕ выдают по паспортам. Она сама решает имеете ли вы права со своего IP региться или что-то иное делать или нет. Она может вас заблокировать и более вы НИКУДА не попадёте в течении суток, где стоит эта каптча. Гениально.

И много пострадавших? Какой % по Вашему мнению?

Самый лучший мониторинг обменок WebMoney (http://kurs.com.ua/webmoney) Информеры и API курсов валют для ваших сайтов: Россия (http://kursvalut.com/informer) Украина (http://kurs.com.ua/informer). Продам качественный трафик UA.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий