Cytat(Ulysess @ 2.06.2010, 18:03:21 )

skoro jest o zabezpieczeniach większośc uzywa tokenów a ja wpadłem na dużo prostrzy sposób..
formularz z opcja select i np do wyboru dni tygodni i pytanie jaki jest dzień tygodnia , oczywiście dni nie były by po koleji tylko losowo . co o tym sądzicie ?
pisałeś kiedyś bota?? - wszystko co jest na stronie jest łatwo dostępne - więc bez problemu i bez wysiłku można napisać bota na taką stronę [to, że coś jest losowo nie znaczy, że nie wysyłasz wartości którą łatwo pobrać z kodu strony]...
a pro po captcha to zawsze [najczęściej np. w sesji] gdzieś się zapisuje informację co powinno się znaleźć w formularzu - po prostu uzyszkodnikowi wysyła się obrazek - ale gdy on się łączy z obrazkiem [czy dowolnym plikiem] wysyła identyfikator sesji do skryptu... i tu właśnie najbardziej uproszczone capchta którego by nie było, czyli to co wspomniałem, to podanie któregoś z plików gdzie by było odnotowane, że został pobrany [np. jakiś obrazek] - czyli dany plik musiał by być wysłany przez skrypt - aby było trudniej zgadnąć jaki to plik to pasuje jeszcze skorzystać z htaccess by wszystkie pliki wyglądały normalnie i tu w sesji zanotować, ze pobrany plik [że to jest uzyszkodnik] [oczywiście coby dany plik nie był buforowany pasuje wysłać odpowiednie nagłówki]... i nie ustawia się tutaj żadnego cookies ani nic dodatkowo - co jeszcze bardziej utrudnia namierzenie adresu który powinno się odwiedzić by odblokować sobie daną funkcjonalność - co za tym idzie?? - żegnamy się z uciążliwym capchta a ktoś kto próbuję napisac bota niech w ciemno strzela jaki to plik...
ok... ktoś powie - załadować wszystkie linki rzez bota jakie są na stronie jako obrazki, css, lub js... więc niech to będzie np. adres który jest dostępny po wczytaniu css - czyli jakiś obrazek z tła strony... - i jaki tu problem?? - fakt faktem da się to obejść ale wszystko da się obejść...