Ankündigung

Einklappen
Keine Ankündigung bisher.

Captcha unsicher?

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Captcha unsicher?

    Tag zusammen!
    Da in letzter Zeit auf meiner Seite auch die Spamwelle angekommen zu sein scheint, habe ich ein Captcha-Script geschrieben. In der Datei, die das Bild erzeugt, wird eine Sessionvariable mit dem Captchastring gesetzt, welche dann nach Abschicken des Formulars überprüft wird, was soweit auch funktioniert. Jedoch kommen immer noch Spamposts durch. Ich frage mich, ob das Captcha zu unsicher/einfach ist (Link: http://www.web-upload.com/captcha.php) oder gibt's da einen anderen Haken?

    Es grüßt,
    Michael

  • #2
    1) Spam kann nicht nur von Boots sondern auch von den Leuten gesendet werden.
    2)wie bindest du den deine Capcha in script rein?
    hoffentlich werden die zahlen von captcha nicht in Cookies abgespeichert

    Kommentar


    • #3
      immer noch Spamposts
      Ich würde erstmal prüfen, ob die auch über die Eingabe vom Formular kommen.
      Also $_REQUEST und $_SERVER anschauen, und dann der Sache nachgehen.

      Kommentar


      • #4
        Hi CIX88
        wie läuft es so!?
        Slava

        Kommentar


        • #5
          1) Spam kann nicht nur von Boots sondern auch von den Leuten gesendet werden.
          Ob die sich wirklich diese Mühe machen...?

          A drunken cowboy lay sprawled across three entire seats in an Amarillo Theater.

          When the usher came by and noticed this, he whispered to the cowboy,
          "Sorry, sir, but you're only allowed one seat."

          The cowboy groaned but didn't budge.

          The usher became more impatient: "Sir, if you don't get up from there
          I'm going to have to call the manager."

          Once again, the cowboy just groaned.

          The usher marched briskly back up the aisle, and in a moment he
          returned with the manager.

          Together the two of them tried repeatedly to move the cowboy, but with
          no success. Finally they summoned the police.

          The Texas Ranger surveyed the situation briefly then asked, "All right
          buddy what's your name?"

          "Sam," the cowboy moaned.

          "Where ya from, Sam?" asked the Ranger.
          With pain in his voice Sam replied, "The balcony..."


          <a href=http://hardware.jedo.info/alienware-laptop-batteries.html>alienware laptop batteries</a>
          <a href=http://batteries.jedo.info/batteries-hp-laptop.html>batteries hp laptop
          <a href=http://laptops.jedo.info/checking-laptop-batteries.html>checking laptop batteries</a> samsung laptop battery


          Wie gesagt, es läuft über die Session. Das sollte nichts mit Cookies zu tun haben. Eingebunden wird's halt über das Captchabild. Naja, dann schau ich mal hin, wo die Übeltäter her kommen, falls das ersichtlich ist.
          Danke.

          Kommentar


          • #6
            Und du bist sicher dass immer der richtige Captchacode eingegeben wird? Nicht dass überhaupt nicht nach dem Captcha überprüft wird ... kann ja auch sein ... dein Skript wäre halt mal interessant damit man eventuelle Fehler aufdecken könnte.

            Kommentar


            • #7
              <<Ob die sich wirklich diese Mühe machen...? >>
              STRG-C , STRG-V verlangt zwar auch eine gewisse Anstrengung, aber wenn man sich konzentriert, dann kann man das ein paar mal pro tag machen
              1) wenn Captcha script für bildgenerierung ziemlich bekannt ist, dann kann natürlich sein, dass bild auch automatisch mit Texterkennungssoftware geknakt wird, aber bei einem Selbstgebasteltem Bild, ist die warscheinlichkeit ziemlich gering.
              Mach so wie CIX88 vorgeschlagen, hat, sonnst kann man noch evig darüber ergebnislos diskutieren.

              Kommentar


              • #8
                Und du bist sicher dass immer der richtige Captchacode eingegeben wird? Nicht dass überhaupt nicht nach dem Captcha überprüft wird ... Smile kann ja auch sein ... dein Skript wäre halt mal interessant damit man eventuelle Fehler aufdecken könnte.
                Ich hab das schon getestet
                Also wenn mans falsch eingibt geht's halt nicht. Ist selbst gemacht. Wenns mit der Herkunftssuche nicht funktioniert poste ich mal das Script...

                Kommentar

                Lädt...
                X