- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте.
Данные расчета с формы на моем сайте кем-то скачиваются. Поставил свою капчу и проверил - корректно ее проходят. (Сначала была выбор рисунка, потом ввод текста с рисунка и сейчас еще поставил на математические вычисления). Возможно это какие-то сервисы по разгадыванию капчи. Понятно, что если это так, то 100% защиты нет.
Что можно сделать, чтобы им было более затратно заниматься этим? (гугл и другие капчи не вариант. Посмотрел сервисы по разгадыванию капчи, так там по многим капчам есть услуги)
Наверное еще можно сделать доступ к расчетам на сайте после регистрации. Но это много посетителей отсеет. А также вопрос по регистрации: Боты или те кто занимается скачиванием наверное также смогут зарегистрироваться и скачивать под своим аккаунтом? Такое возможно? Как защититься в этом случае?
Кто в теме по защите данных, подскажите пожалуйста. Где есть актуальная информация по этому вопросу?
2 ай пи заблокировал - сегодня появилось с 3 (2 ip4, 1 - ip6)
Не выкладывать информацию в интернет. Все что будет выложено - все будет выкачано. Борьба с ветряными мельницами.
Это понятно. Но как усложнить им задачу, чтобы обходилось дороже? Ведь по расценкам там на распознавание капчи около доллара за 1000 шт. Обидно когда просто берет расчеты с твоего сайта и использует на своем в реальном времени.
Вот результат математической капчи именно для этого ай пи:
Какая вообще у них логика работы? Встраивает такую же форму у себя на сайте, получает изображение капчи и отправляет по api на сервис распознавания, получает код и отправляет данные формы на мой сайт, а потом парсит выдачу моей страницы? В какой момент можно как-то прервать/заторможить и т.д. это?
Какая вообще у них логика работы? Встраивает такую же форму у себя на сайте, получает изображение капчи и отправляет по api на сервис распознавания, получает код и отправляет данные формы на мой сайт, а потом парсит выдачу моей страницы? В какой момент можно как-то прервать/заторможить и т.д. это?
Зачем данные нужны? Развернуть такой же сервис на стороннем сайте?
Может простой iframe? Ни форму, ни данные не надо парсить, сами приходят и на чужом сайте показываются
Может простой iframe?
Кстати да, в таком случае капчу люди будут легко проходить.
Обидно когда просто берет расчеты с твоего сайта и использует на своем в реальном времени.
Что у вас там за расчеты? Примерно тематику.
Может простой iframe? Ни форму, ни данные не надо парсить, сами приходят и на чужом сайте показываются
В .htaccess стоит <IfModule mod_headers.c>Header set X-Frame-Options "DENY"</IfModule>
Проверил, просто через iframe сайт не подгружается. Может через php (file_get_contents) ?
Кстати да, в таком случае капчу люди будут легко проходить.
Если все же через iframe, то можно что-то сделать?
Что у вас там за расчеты? Примерно тематику.
Астрология (уникальный контент). Конкретно сейчас идут эти запросы на 1 страницу EN (запрос популярный, но я далеко не в топе. Если подобный запрос в Яндексе, то где-то 130 тыс. запросов в месяц).
С 17-30 до 18-00 снова с одного ай пи 25 обращений. И математическую капчу уже без ошибок проходят )
Проверил варианты:
1) Если загрузить через iframe, то отправка капчи не работает в таком варианте (форма не отправляется).
2) Если загрузить страницу сайта на другой домен через php file_get_contents , то даже рисунок капчи не показывается.
Возможно такой вариант:
1) Загружают captcha.php, где формируется рисунок с заданием и записывается в сессию. Отправляется на сервис для разгадывания капчи (автоматично или в ручном режиме). Пока пользователь заполняет данные формы, приходит ответ.
2) Вызывается файл обработчик index_js.php куда методом POST передаются данные и код из капчи.
Как защитить данные сайта от распознавальщиков Captcha?
Не использовать капчи. Ваш КЭП :)
Для защиты форм есть разные методы, человечные, а не это насилие и социнженерия.
Может посмотреть отсюда и чуть ниже.
Для защиты форм есть разные методы, человечные, а не это насилие и социнженерия.
Я так понял, что там дискуссия о ботах. Но у меня идет целенаправленное - человеком. Ботам это и нафиг не нужно ) Данные вообще без перезагрузки страницы через JS fetch() отправляются.
Посчитайте сколько примерно вычислений нужно обычному пользователю, после превышения этого порога выдавайте неверный результат без капчей и блоков.
Ну так они просто передадут POST запросом данные на исполняющий файл и получат результат расчета (они же получают данные со своей формы по шаблону моей, которую заполняет пользователь, так что время заполнения - это не вариант).
Есть одна идея, но не знаю получится или нет. Если завтра допишу код, то попробую что будет