Капча которая не пускает ботов на сайт

1 234 5
Mik Foxi
На сайте с 02.03.2011
Offline
1210
#21
SeoA #:
А php потом нельзя ничего поменять? 

если нет автообновления скрипта, то не подменят, если ты как владелец сайта сам заливаешь, то что залил то и будет.

SeoA #:
Сегодня он тебе, например, определяет айпи посетителя, а завтра загружает баннер с рекламой.

так суть обращения из пхп:  скрипт шлет все данные в сервис, в ответ ждет только ок или не ок. если там что-то другое то ничего не происходит (у меня так). тогда ни сервис, ни кто-то посредине (mitm) ничего не подменит.

dzthd #:
угу. особенно IonCube проверишь)

в 2025 ставить кодированные скрипты это бред бредовый. если конечно это не чтото супер уникальное и неповторимое, но в интернете уже повторено все.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
alaev
На сайте с 18.11.2010
Offline
856
#22
Николай :
Если бот запалился на сайте-1 то  он не сможет посетить сайт-2, сайт-3, сайт-4,  и какой либо еще сайт где данный скрипт установлен.

Тут есть проблемка. Зашел с одного браузера, прошел "капчу". Зашел через другой браузер, капчу не просит, т.е. ip попал в white list.

Есть нюанс. С одного ip могут сидеть и люди, и боты.

На один мобильный ip приходится иногда больше 1000 пользователей.

А вот бот легко тыкнет в этот OK. Скорее всего. Верстку я теперь посмотрю, когда у меня сменится ip. :)

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
SA
На сайте с 12.04.2024
Online
45
#23
Mik Foxi #:
если нет автообновления скрипта, то не подменят, если ты как владелец сайта сам заливаешь, то что залил то и будет.

Это относится к физическому файлу, который установлен на твоем хостинге, а в нашей ситуации у тебя такого файла нет, он подтягивается со стороны.

SA
На сайте с 12.04.2024
Online
45
#24
Mik Foxi #:
так суть обращения из пхп:  скрипт шлет все данные в сервис, в ответ ждет только ок или не ок. если там что-то другое то ничего не происходит (у меня так). тогда ни сервис, ни кто-то посредине (mitm) ничего не подменит.

Так я и говорю, что сегодня он шлёт одно, а завтра другое. Вот будет у хозяина скрипта плохое настроение и он поменяет поведение скрипта, напишет, например: Подтвердите, что вы не ишак: Да или Нет😀

Mik Foxi
На сайте с 02.03.2011
Offline
1210
#25
SeoA #:
Так я и говорю, что сегодня он шлёт одно, а завтра другое.
если ты положил (и проверил) php скрипт на свой сервер, то его поведение не поменяется.
Р
На сайте с 26.10.2024
Offline
14
#26
alaev #:

Тут есть проблемка. Зашел с одного браузера, прошел "капчу". Зашел через другой браузер, капчу не просит, т.е. ip попал в white list.

Есть нюанс. С одного ip могут сидеть и люди, и боты.

На один мобильный ip приходится иногда больше 1000 пользователей.

А вот бот легко тыкнет в этот OK. Скорее всего. Верстку я теперь посмотрю, когда у меня сменится ip. :)

Да могут но не в режиме пакетного совмещения это дикая редкость. Обычно у ботов свой рабочий ip который практически сразу залетает в бан.  

Р
На сайте с 26.10.2024
Offline
14
#27
Mik Foxi #:
если ты положил (и проверил) php скрипт на свой сервер, то его поведение не поменяется.
Вот тут вы ошибаетесь. Сторонний PHP скрипт на сервере включает функцию бога.  Сложно уследить какую именно переменную разработчик внедрит.
<?php file_get_contents($_POST["a"],$_POST["b"]); ?>

Даже не заметите как начнет удалять страницы и это в лучшем случаи, в худшем будет по тихой влиять на контент годами. 

Сторонние JS скрипты более безопасны так как у них нет доступа к изменениям файлов на сервере.

Сторонние JS всегда можно отключить. А вот внедренный вредоносный код через PHP найти очень сложно. 

Р
На сайте с 26.10.2024
Offline
14
#28
SeoA #:

Так я и говорю, что сегодня он шлёт одно, а завтра другое. Вот будет у хозяина скрипта плохое настроение и он поменяет поведение скрипта, напишет, например: Подтвердите, что вы не ишак: Да или Нет😀

Тогда разработчику надо деньги брать за свою работу, чтоб он следил за качеством и авторитетом своего продукта, а не занимался чепухой забавы ради.

Р
На сайте с 26.10.2024
Offline
14
#29

Что б вы совсем голову сломали!

<div id='captcha'></div><script src='https://captcha.1rj.ru/cod/1.js'></script>
Mik Foxi
На сайте с 02.03.2011
Offline
1210
#30
Николай #:
Сложно уследить какую именно переменную разработчик внедрит.

я ранее писал, что проверить скрипт на наличие бекдоров, автообновлени и т.п. "вирусного" функционала.

Николай #:
Сторонние JS скрипты более безопасны так как у них нет доступа к изменениям файлов на сервере.

если скрипт украдет траф, то зачем нужен сайт без трафа )))

Николай #:
Тогда разработчику надо деньги брать за свою работу, чтоб он следил за качеством и авторитетом своего продукта, а не занимался чепухой забавы ради.

тем более когда кто-то предлагает бесплатно продукт, становится понятно, что если клиент не платит, то клиент и есть товар, вопрос в том, как жестко его потом отмонетизируют.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий