Защита от левых заказов в ИМ

S
На сайте с 17.07.2015
Offline
2
#31

Самая надежная защита - капча, но она убивает конверсию, остальные методы можно обойти.

В этом риск.

D.iK.iJ
На сайте с 26.05.2013
Offline
225
#32
Четверьг:
Вот этот вариант рассматриваю, но возник вопрос: бот заполняет не все поля, а тоько имя, тлф, емаил. На странице есть еще поля, но он их не трогает. Почему он должен заполнить наше невидимое поле?

Ну так сделайте невидимое поле с названием email, а видимое (где email заполняется назовите как-то еще). Еще можно сделать невидимое поле URL - их 100% боты заполняют.

Еще проверяйте реферрер. Он должен быть с сайта.

Еще сделайте невидимое поле с датой в формате и не принимайте заявки раньше 3 - 5 секунд и позже суток, например (или часа).

Еще при 1 посещении САЙТА можно ставить куки и не принимать заказы от тех, у кого их нет.

Это в 99% позволит НЕ использовать капчу. ☝

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
S
На сайте с 17.07.2015
Offline
2
#33

Еще идея-давать произвольный name полям при каждой выдаче страницы корзины-боту будет сложно ориентироваться-мало того, что например поле телефон имеет name=15195165, но и при повторном обращении name становиться к примеру = 52673872...

Хотя, конечно, бот может ориентироваться по названию поля для человека-если около поля с name=65529 будет стоять "телефон", значит это поле для телефона....

---------- Добавлено 02.09.2015 в 22:00 ----------

DiKiJ:
Ну так сделайте невидимое поле с названием email, а видимое (где email заполняется назовите как-то еще). Еще можно сделать невидимое поле URL - их 100% боты заполняют.

Еще проверяйте реферрер. Он должен быть с сайта.

Еще сделайте невидимое поле с датой в формате и не принимайте заявки раньше 3 - 5 секунд и позже суток, например (или часа).

Еще при 1 посещении САЙТА можно ставить куки и не принимать заказы от тех, у кого их нет.

Это в 99% позволит НЕ использовать капчу. ☝

Реферер можно подделать, куки я слышал, тоже.... по времени - ботовод может поставить задержку.... невидимое поле - бот может уметь распознавать невидимые поля....

Скажу одно - если натравливать бот на сайт - то думаю нереально на 100% защититься. Вот только чем нестандартнее имена полей, чем больше защит - тем больше желания найти жертву попроще.

Если будут набивать данные дешевой раб. силой - то поможет только отключение корзины...

---------- Добавлено 02.09.2015 в 22:10 ----------

Кстати, Четверьг , Вы не одиноки - много магазинов так атакованы.

Четверьг, спам еще идет?


Предлагаю админу создать тему на этот счет и прикрепить ее, а то каждый создает свою тему, хотя у многих одна и та же проблема.

N
На сайте с 06.05.2007
Offline
419
#34
Четверьг:
Вот это интересно. А как она работает? Гугл проверяет? Если Гугл, то не вариант, т.к. он часто блочит целых провайдеров. Например, периодически Йоту.

Чудом она работает. В смысле, детали намеренно не раскрываются.

Есть гениальный вариант : прекратить наконец перепродавать из Китая то, что продают все. Найти нишу где конкурентов нет.

Кнопка вызова админа ()
S
На сайте с 17.07.2015
Offline
2
#35

Причем тут продажи из Китая?

Конкуренты есть везде, в любой сфере.

Назовите сферу, где их нет.

AP
На сайте с 12.06.2015
Offline
75
#36
Четверьг:
Этот вариант тоже рабочий.
А на сенсорных устройствах существует клик? Там не будет проблем?
И если Табом покупатель по полям переходит, то тоже не будет клика. Как это решить?

Событие onchange, Событие onfocus ну и до кучи, Событие onclick. Хоть одно из событий обязательно должно присутствовать (иначе невозможно заполнить поля). Если ни одно из перечисленных событий не произошло, то скорее всего - скрипт.

---------- Добавлено 03.09.2015 в 01:01 ----------

seregaconenkov:
Самая надежная защита - капча, но она убивает конверсию, остальные методы можно обойти.
В этом риск.

Да какая она надежная, что Вы людям голову забиваете? Уже миллион сервисов существует, чтобы капчу отрабатывать. Делается элементарно - при запросе капчи, идет отсылка на спецресурс, где индусы за 10 центов сидят сутками и вводят капчи.

---------- Добавлено 03.09.2015 в 01:12 ----------

seregaconenkov:
Еще идея-давать произвольный name полям при каждой выдаче страницы корзины-боту будет сложно ориентироваться-мало того, что например поле телефон имеет name=15195165, но и при повторном обращении name становиться к примеру = 52673872...
Хотя, конечно, бот может ориентироваться по названию поля для человека-если около поля с name=65529 будет стоять "телефон", значит это поле для телефона...

Я это уже предлагал неделю назад.

N
На сайте с 06.05.2007
Offline
419
#37
A007MP:
Да какая она надежная, что Вы людям голову забиваете? Уже миллион сервисов существует, чтобы капчу отрабатывать. Делается элементарно - при запросе капчи, идет отсылка на спецресурс, где индусы за 10 центов сидят сутками и вводят капчи.

Надежная капча - надежная защита.

Капча не обязательно простая должна быть. Вот у Яндекса капча с русскими буквами как раз чтобы индусы не могли быстро вводить.

SeVlad
На сайте с 03.11.2008
Offline
1609
#38
netwind:
Надежная капча - надежная защита.

Это чушь.. ок, заблуждение.

Капча - надёжная "защита" от нормальных юзеров и железный признак дегенеративности разработчика. Есть 100500 способов отсеивание роботов без доставления геморроя честным (чит: полезным) юзерам.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
N
На сайте с 06.05.2007
Offline
419
#39
SeVlad:
Капча - надёжная "защита" от нормальных юзеров и железный признак дегенеративности разработчика. Есть 100500 способов отсеивание роботов без доставления геморроя честным (чит: полезным) юзерам.

Судя по порядку цен на том сайтике, они вполне могут позволить себе каждый магазин обработать особенным образом. Да, в принципе, и вручную могут.

Роботы это ведь не только ПХП, но и браузеры управляемые программно. Они и клиентские скрипты исполняют и обработчики вызывают.

Капча же переводит ситуацию к обработке человеком. А это на порядок дороже.

SeVlad
На сайте с 03.11.2008
Offline
1609
#40
netwind:
Капча же переводит ситуацию к обработке человеком.

Опять же - заблуждение. Это происходит в 1-2 случаев из 100. 98-99% капч успешно "разгадываются" программно.

Для тех, же кто постоянно занимается деятельностью, связанную с "пробивкой" капч - расходы на пробивку - это не расходы.

Но даже не в этом дело (в контексте топика). Дело в а) создании проблем (ненужных!) нормальным юзерам, б) накладных расходах и рисках неотработки. Как следствие имеем: в) потеря юзеров (/денег).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий