Нужена ли капча?

12
R
На сайте с 03.08.2012
Offline
131
982

Здравствуйте! У меня на сайте, формы обрабатываються javascript`ом, и далее с помощью ajax отпавляются в php на обработку.

Я прочитал, что СПАМ боты, не понимают javascript. И если форма обрабатываеться исключительно javascript`ом, нет необходимости беспокоиться, спамеров не будет.

Правильно ли это рассуждение? Можно ли надеется на такую защиту от спамеров и ботов различных?

PiLeX
На сайте с 31.03.2013
Offline
34
#1
revered:
Здравствуйте! У меня на сайте, формы обрабатываються javascript`ом, и далее с помощью ajax отпавляются в php на обработку.

Я прочитал, что СПАМ боты, не понимают javascript. И если форма обрабатываеться исключительно javascript`ом, нет необходимости беспокоиться, спамеров не будет.

Правильно ли это рассуждение? Можно ли надеется на такую защиту от спамеров и ботов различных?

Честно говоря не даров говорят что Русские найдут выход из любой ситуации, так же и с ботами может быть они все ровно будут спамить я не знаю, но если будут спамить о ставь Капчушку.

Если я не прав, извините я только начинаю во все это погружаться поисковики сайты домены хостинги ну и все такое )
R
На сайте с 03.08.2012
Offline
131
#2

Дело в том, что это защита на рег и авторизацию. Чтобы не регали аккаунты автоматом по 10000 раз, и чтобы пароли не подбирали(авторизация). А это я уж не смогу проследить. И ктому же нужно быть увереным, что защита хорошая, а не надеиться на лучшее)

PiLeX
На сайте с 31.03.2013
Offline
34
#3
revered:
Дело в том, что это защита на рег и авторизацию. Чтобы не регали аккаунты автоматом по 10000 раз, и чтобы пароли не подбирали(авторизация). А это я уж не смогу проследить. И ктому же нужно быть увереным, что защита хорошая, а не надеиться на лучшее)

Ну да, согласен.

Glueon
На сайте с 26.07.2013
Offline
172
#4

А что подразумевается под javascript проверкой? Клиентсайд проверка того, что форма верно введена, типа strlen? :) Что тогда мешает послать сразу корректный POST запрос?

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
R
На сайте с 03.08.2012
Offline
131
#5

JavaScript проверяет введены ли поля, правильно ли введены (регулярные выражения) и далее, либо показывает ошибки, либо посылает форму через ajax.

Glueon
На сайте с 26.07.2013
Offline
172
#6

Тогда ничто не мешает сразу послать запрос правильный на сервер ... Для защиты от этого капча бы пригодилась.

R
На сайте с 03.08.2012
Offline
131
#7

Я прочитал, что боты не понимают java язык, это одно итоже, что выключить джаву в браузере и пытаться отправить форму, у тебя не выйдет.

vlad00777
На сайте с 24.12.2009
Offline
119
#8

revered, Уже спрашивали, что мешает послать боту пост запрос прямо в файл, а не через форму? У вас там секретное поле может есть какое, где число какое-то свое для каждого пользователя или как?

Верстка. Качественно! Адаптивная, резиновая, с параллаксом и прочими плюшками. В ЛС.
Glueon
На сайте с 26.07.2013
Offline
172
#9

revered, если честно, не совсем понимаю :)

Вот есть страница с формой для регистрации. Я - человек, который хочет написать бота для автоматизированной регистрации на сайте.

Я открываю код, смотрю какие поля у формы, какие ограничения на вводимые значения.

В FireBug смотрю, какой POST запрос уходит при прохождении регистрации, какие данные уходят и какой ответ в разных случаях: удача, неудача, частичный удача.

Потом просто пишу небольшой скрипт, который напрямую на страницу регистрации или куда там у формы смотрит action, шлет приготовленный POST запрос, таким образом вообще не взаимодействуя с вашей клиентской валидацией написанной на JS. Она только для того, чтобы лишний раз не грузить сервер POST с запросами с неверными данными, которые появились по вине пользователя. От злых людей надо защищаться на стороне сервера.

vlad00777
На сайте с 24.12.2009
Offline
119
#10

Glueon, Хотел именно так изложить свои мысли. :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий