| |
|
|
- Página 1 - |
|
Julian Schmidt | ¡Hola, wurde gestern, trotz kleiner Rechen-Captcha, encima mein Gästebuch[...] zugespamt. Posesiones gerade una kleine Bad-Word-Liste hinzugefügt. Was son así el häufigsten Wörter/Kriterien después de el uno effektiv Spams herausfiltern kann? Mi Liste sieht gerade así de.
$punkte += 1 * substr_count(strtolower($inhalt),'<');
$punkte += 1 * substr_count(strtolower($inhalt),'>');
$punkte += 1 * substr_count(strtolower($inhalt),'!');
$punkte += 2 * substr_count(strtolower($inhalt),'</');
$punkte += 2 * substr_count(strtolower($inhalt),'100%');
$punkte += 2 * substr_count(strtolower($inhalt),'viagra');
$punkte += 2 * substr_count(strtolower($inhalt),'porn');
$punkte += 2 * substr_count(strtolower($inhalt),'free');
$punkte += 2 * substr_count(strtolower($inhalt),'poker');
$punkte += 2 * substr_count(strtolower($inhalt),'https://');
$punkte += 3 * substr_count(strtolower($inhalt),'href');
Bitte no elend langen Wort-Listen puesto, pero sólo potenziale Spam-Begriffe, welche una normaler Nutzer wahrscheinlich eh nie uso sería. Über 5 Punkten zeige Yo actualmente Spamverdacht. ¿Cómo se puede uno se todavía antes Spams schützen?
Saludo.
Julian
[OFFTOPIC]@IF: Neues Encabezamiento-Design gefällt no. [/OFFTOPIC] |
|
|
| |
|
|
|
| |
|
- Página 5 - |
|
| En me wurde eben aber 1 falsches Bild adecuado, also eins el no para otro passt. Nach F5 war alles IO. |
|
|
| |
|
|
|
Julian Schmidt | IF (05.05.13)
En me wurde eben aber 1 falsches Bild adecuado, also eins el no para otro passt. Nach F5 war alles IO.
Ist me auch ya aufgefallen, weiß pero no genau wo el Fehler liegt. Tue beim no Vorhandensein el Session el Session erzeugen. Und beim Übertragen el Solución el Captcha por Post el Session por unset() entfernen. Haste du ne Concepto woran el mentira podría.
Tue mi Sessions nun verschlüsseln, si doch veces alguien el Session ID rausbekommt. Yo tue sólo en una Key erweitern y anschließend por Base64 verschlüsseln. |
|
|
| |
|
|
|
Julian Schmidt | Lo podría ser, dass el problema weg es. Zumindest es no yo en el otra vez aufgetreten. Yo tue ahora en no Request el Sessions zurücksetzen. |
|
|
| |
|
|
|
| >>Tue mi Sessions nun verschlüsseln, si doch veces alguien el Session ID >>rausbekommt.
Es no sinnvoll, el SID es ohnehin öffentlich - sólo el dahinterliegenden Daten (mentira en el Server) son no öffentlich aber el kannst No por verschlüsseln el SID schützen.
>>Haste du ne Concepto woran el mentira podría.
Vlt. war mi Session todavía de gestern aktiv. Liegt/ lag wohl una logisches Problema antes. |
|
|
| |
|
|
|
Julian Schmidt | IF (05.05.13)
Es no sinnvoll, el SID es ohnehin öffentlich - sólo el dahinterliegenden Daten (mentira en el Server) son no öffentlich aber el kannst No por verschlüsseln el SID schützen.
Meinte auch el Yo el Daten en el Session verschlüssele. Wegen Session Fixation tener Yo nun auch SID Regenerierung aktiviert.
IF (05.05.13)
Vlt. war mi Session todavía de gestern aktiv. Liegt/ lag wohl una logisches Problema antes.
Leider no. Tritt en me siempre entonces en, si yo mi Browsercache lösche. |
|
|
| |
|
|
| |
|
- Página 6 - |
|
|
E.T. | Hab Yo auch veces 'ne Fräge a:
Ist me eben encima el Weg gelaufen, Kann porque como una Bot etc. zwischen Fett / Grau unterscheiden ?? |
|
|
| XProfan X2Grüße aus Sachsen... Mario WinXP, Win7 (64 Bit),Win8(.1),Win10, Win 11, Profan 6 - X4, XPSE, und 'nen schwarzes, blinkendes Dingens, wo ich das alles reinschütte... | 06.05.2013 ▲ |
|
|
|
|
| Klar kann él, es total sinnlos solche Unterscheidung en guten Bots, incluso entonces, si el Tarea veces lautet "grau eingeben" oder "schwarz" eingeben. Auch Buchstabendrehen es no wirklich una Hindernis si la Buchstaben simplemente en el Eingabereihenfolge de links después de rechts geparst voluntad puede.
Solch Untermalung con grauen Buchstaben hilft el Bot incluso a unterscheiden, con welchem Captcha-Typ él lo wohlmöglich a tun ha. Grundsätzlich puede ser wohl sagen, dass si la Buchstaben bien a erkennen son y si no etwa una "Sinn" a erkennnen es (algo como como "was es größer: apfel, auto"), entonces encontrar Bots relative leichte Wege. Aber auch en abverlangter Sinnerkennung como "was es größer: apfel, auto" hay ya einfache Algorithmen, el incluso muy gute Trefferquoten erzielen.
Unsicher:
Mittelsicher aber auch schlecht a lesen:
Seguro aber auch schlecht a lesen:
Und todavía mehr Sicherheit bieten el hier en el Thema besprochenden Mechanismen y el así erzeugte Ergebnis puede ser incluso bien lesen. |
|
|
| |
|
|
|
Julian Schmidt | Como sicher son porque entonces animierte Captcha como [...] . Oder otro Arten como hier [...] ? |
|
|
| |
|
|
|
| Na como Deins, haben quasi mi Concepto(n) "geklaut". |
|
|
| |
|
|
|
Julian Schmidt | Jup, hay sólo no basiernd en JS, pero en Gifs. Kann uno solche Bewegte Gifs auch por PHP erzeugen?
IF (05.05.13)
En me wurde eben aber 1 falsches Bild adecuado, also eins el no para otro passt. Nach F5 war alles IO.
Ist immernoch de y a así. Hängt wohl igendwie con el Browsercache zusammen. Haste ne Concepto? |
|
|
| |
|
|
|
| Gibt ne ext. Klasse en Anigifs con PHP a redactar pero wäre el Sache insofern no dienlich como no sicherer wäre como Su Principio.
Relacionado con la falschen Bild kommt de una logischen Problema en el Source - como restos Usted wohl nichts más como drüber a grüblen.
Yo schrieb sí el Usted vlt. mejor el Captcha o. el Formel erzeugst sólo a Session-Beginn - also sólo una vez. Zumindest en primero a schauen si Usted así el problema en el Griff bekommst. |
|
|
| |
|
|
|
Julian Schmidt | Mach el Session auch sólo una vez así.
$_SESSION['rechen_captcha_pic']++;
if (!isset($_SESSION['rechen_captcha_spam'])) {
$_SESSION['rechen_captcha_pic'] = 1;
...
$_SESSION['rechen_captcha_spam'] = ...
}
$img = imagecreatetruecolor(80,20);
...
Evtl. liegt el Fehler más beim zurücksetzen el Session. Habs así. Im Principio eig siempre. |
|
|
| |
|
|