Капча Альтернатива, насколько безопасно? - PullRequest
6 голосов
/ 02 мая 2010

Я делаю веб-страницу для своей локальной библиотеки, и я подумал, что может быть довольно привлекательно иметь «пользовательскую» капчу, основанную на обложках книг. Так что подайте одну из нескольких десятков обложек книг, и пусть покровитель заполняет форму, напечатайте название книги, чтобы доказать, что они люди. Предполагая, что я удалил название / информацию об авторе из изображения и имени файла, будет ли этого достаточно? Достаточно ли того, чтобы это была уникальная система на довольно небольшом веб-сайте, чтобы сделать ее эффективной? Насколько хитры спам-боты в наши дни? Будет ли имя изображения ISBN # слишком очевидным?

Вот образец обложки:

Докажи, что ты человек http://www.mfrl.org/images/isbn/0886775906.GIF

Ответы [ 2 ]

3 голосов
/ 02 мая 2010

Вам необходимо затруднить чтение текста системой распознавания текста. В противном случае спам-бот легко пройдет через вашу капчу, без какой-либо настройки со стороны спамера-человека.

Вот почему вы видите забавные XORing, шум и искажения на большинстве капч в эти дни.

В принципе, имеет смысл НЕ основывать имя изображения на чем-то, что можно искать, хотя в случае локальной библиотеки маловероятно, что спаммеры будут писать собственные сценарии, чтобы победить вашу капчу ...

1 голос
/ 03 мая 2010
...