Защита формы без Капчи, возможно ли?

12 3
[Удален]
3664

Есть варианты защиты форм без капчи

Суть в добалвении скрытых форм и(или) переименовании полей.

Но эти 2 метода можно с легкостью обойти, если ресурс популярный.

Мой вариант (возможно уже реализован)

Изменение имен полей каждый час(мин., сек., запрос)

Бот не сможет определить в какое поле какие данные вставить, а?

Выскажите свое мнение.

Возможно реализованно или реализовать нереально...?!

dkameleon
На сайте с 09.12.2005
Offline
386
#1
Kimochi:

Бот не сможет определить в какое поле какие данные вставить, а?

всё зависит от популярности ресурса.

подгрузка КОМ-объекта = полная эмуляция ИЕ с програмным управлением.

Дизайн интерьера (http://balabukha.com/)
Agel Nash
На сайте с 01.12.2008
Offline
61
#2

Можно проверять скорость заполнения полей и равномерность скоростей (есть ли задержки, юзается ли клавиша Backspace).

Я (http://agel-nash.ru) - вильгельм "ЗАКОЛЕБАТЕЛЬ" Аудит безопасности MODX сайтов (/ru/forum/783778) | Обучение созданию сайтов (http://modcoach.info/)
dmitcat
На сайте с 26.05.2005
Offline
123
#3

я такое реализовывал - каждый раз при загрузке формы - в ней переменные полей по новому обзываются + капча все равно...

результат: при посещаемости ресурса 2-3 тыс. человек в день (бизнес тематика) - спама 2-3 письма в неделю...

обходят как то все равно - но объем спама реально меньше стал в разы. при этом спам то приходит в виде символов "jksghdfjkgshkdjfgskjfhksjdf" - т.е. не понятно что спамер хочет этим сказать...

Либо селяВи (http://www.puper.ru), либо селяВас (http://www.puper.ru)!!!
[Удален]
#4

арифметические задачки, логические вопросы.

T.R.O.N
На сайте с 18.05.2004
Offline
314
#5
Kimochi:
Есть варианты защиты форм без капчи

капча надежней. ведь хорошая капча меняет не только цыфры/буквы но и вид и смысл

Kimochi:
Но эти 2 метода можно с легкостью обойти, если ресурс популярный.

ошибаетесь - обойти легко только если используется тривиальное решение....

распознавание капчи которая меняет содержимое - задача нереальная. пример - картинка может содержать цыфры-буквы в количестве от 4 до 9. Слова -осмысленные и нет. Простые операции типа 3 - 1 или 4 плюс 2. Главное больше фантазии... стандартные средства просто вешаются... еще использовал анимированный гиф с 3-5 кадрами....

Вопрос с формами обходится как указал dkameleon. Начиная от Visual Basic это решается....

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
[Удален]
#6
dmitcat:
я такое реализовывал - каждый раз при загрузке формы - в ней переменные полей по новому обзываются + капча все равно...

результат: при посещаемости ресурса 2-3 тыс. человек в день (бизнес тематика) - спама 2-3 письма в неделю...

обходят как то все равно - но объем спама реально меньше стал в разы. при этом спам то приходит в виде символов "jksghdfjkgshkdjfgskjfhksjdf" - т.е. не понятно что спамер хочет этим сказать...

Отличный результат...!

Задача в том, чтобы избавиться от капчи вообще. Не нужно 100% защиты, хотябы 70-90%. Или вы думаете, что сайт без капчи внушает меньше доверия? ) Хочется уменьшить кол-во действий пользователя - при регистрации или комментировании...

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#7

ну... стоп слова добавьте.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
E2
На сайте с 15.12.2006
Offline
128
#8

Без каптчи трудно. Почти невозможно.

Если форму не будут особенно долбить, и она шлёт письмо на мыло, то поможет антиспам ;)

Ну, как уже сказали, можно базу загадок залить из нескольких сотен вопросов-ответов - тоже отчасти может спасти.

Ещё видел когда-то такое решение: кнопку submit рисуют большой, но кликнуть надо только в помеченную область, а в скрипте уже проверить координаты.

Ап! И тигры у ног моих сели.
AN
На сайте с 20.03.2006
Offline
70
#9
Kimochi:
Отличный результат...!

Задача в том, чтобы избавиться от капчи вообще. Не нужно 100% защиты, хотябы 70-90%. Или вы думаете, что сайт без капчи внушает меньше доверия? ) Хочется уменьшить кол-во действий пользователя - при регистрации или комментировании...

Как уже озвучивали - все зависит от популярности ресурса. Простейшие способы со скрытыми полями, подменой полей и ловушками, которые исполняют яваскрипт на клиенте - защищают не от 70, а от всех 99.9% случаев.

Обходится это двумя способами: подгрузкой ком объекта, как сказали выше либо ручной заточкой бота под ваш ресурс.

Сделайте вначале простейшее, а дальше будете усложнять, если результат не устроит.

FFFFx029A
На сайте с 01.09.2007
Offline
142
#10

Единственный вариант эт дописывать к полям формы цыферки и хранить эти значения в сессиях, ну и кпримеру ещё ставить кукизы и проверять их значения при обработке.., также можно учитывать таймаут кпримеру в 10 сек и еси прошло меньше то возвращать чела обратно..

http://www.youtube.com/watch?v=Gyl4E4EcPdc (http://www.youtube.com/watch?v=Gyl4E4EcPdc) - партнёрка от Мавроди и МММ))) http://miniwm.ru/soft.php?read=917 (http://miniwm.ru/soft.php?read=917) CMS MiniWM v2.8 - 49.99$
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий