| |
|
|
- page 1 - |
|
Julian Schmidt | Salut, wurde gestern, trotz kleiner râteau-Captcha, sur mon Gästebuch[...] zugespamt. Habe justement une kleine salde bains-Word-liste hinzugefügt. quoi sommes so qui häufigsten Wörter/Kriterien pour den on effectif Spams herausfiltern peux? mon liste sieht justement so aus.
$punkte += 1 * substr_count(strtolower($le contenu),'<');
$punkte += 1 * substr_count(strtolower($le contenu),'>');
$punkte += 1 * substr_count(strtolower($le contenu),'!');
$punkte += 2 * substr_count(strtolower($le contenu),'</');
$punkte += 2 * substr_count(strtolower($le contenu),'100%');
$punkte += 2 * substr_count(strtolower($le contenu),'viagra');
$punkte += 2 * substr_count(strtolower($le contenu),'porn');
$punkte += 2 * substr_count(strtolower($le contenu),'free');
$punkte += 2 * substr_count(strtolower($le contenu),'poker');
$punkte += 2 * substr_count(strtolower($le contenu),'https://');
$punkte += 3 * substr_count(strtolower($le contenu),'href');
s'il te plaît aucun elend langen mot-Listen posten, mais seulement potenziale Spam-Begriffe, quelle un normaler Nutzer wahrscheinlich eh nie verwenden serait. Über 5 Punkten zeige je momentan Spamverdacht. comment peux on sich encore avant Spams protéger?
Salut.
Julian
[OFFTOPIC]@iF: Neues En-tête-Design comme pas. [/OFFTOPIC] |
|
|
| |
|
|
|
| |
|
- page 5 - |
|
| chez mir wurde plan mais 1 falsches Bild angezeigt, alors une cela pas zum anderen passt. Pour F5 était alles IO. |
|
|
| |
|
|
|
Julian Schmidt | iF (05.05.13)
chez mir wurde plan mais 1 falsches Bild angezeigt, alors une cela pas zum anderen passt. Pour F5 était alles IO.
Ist mir aussi déjà aufgefallen, sais mais pas oui c'est ca wohin qui faute liegt. Tue beim pas Vorhandensein qui Session qui Session erzeugen. et beim Übertragen qui Solution qui Captcha per poste qui Session per unset() entfernen. Haste du ne concept woran cela liegen pourrait.
Tue mon Sessions eh bien verschlüsseln, si doch la fois quelqu'un qui Session ID rausbekommt. je tue seulement um une Key erweitern et anschließend per la cousine64 verschlüsseln. |
|
|
| |
|
|
|
Julian Schmidt | Es pourrait son, dass cela Problem weg ist. Zumindest ist es chez Je ne wieder aufgetreten. je tue maintenant chez keinen Request qui Sessions zurücksetzen. |
|
|
| |
|
|
|
| >>Tue mon Sessions eh bien verschlüsseln, si doch la fois quelqu'un qui Session ID >>rausbekommt.
c'est pas sinnvoll, qui SID ist de toute façon öffentlich - seulement qui dahinterliegenden données (liegen sur dem Server) sommes pas öffentlich mais qui peux Du pas per verschlüsseln qui SID protéger.
>>Haste du ne concept woran cela liegen pourrait.
Vlt. était mon Session encore de gestern aktiv. Liegt/ lag wohl un logisches Problem avant. |
|
|
| |
|
|
|
Julian Schmidt | iF (05.05.13)
c'est pas sinnvoll, qui SID ist de toute façon öffentlich - seulement qui dahinterliegenden données (liegen sur dem Server) sommes pas öffentlich mais qui peux Du pas per verschlüsseln qui SID protéger.
Meinte aussi le moi qui données dans qui Session verschlüssele. à cause de Session Fixation hab je eh bien aussi SID Regenerierung aktiviert.
iF (05.05.13)
Vlt. était mon Session encore de gestern aktiv. Liegt/ lag wohl un logisches Problem avant.
malheureusement pas. Tritt chez mir toujours ensuite sur, si je mon Browsercache lösche. |
|
|
| |
|
|
| |
|
- page 6 - |
|
|
E.T. | Hab je aussi la fois 'ne Fräge trop:
Ist mir plan sur den Weg gelaufen, peux car là un Bot etc. entre Fett / gris unterscheiden ?? |
|
|
| XProfan X2Grüße aus Sachsen... Mario WinXP, Win7 (64 Bit),Win8(.1),Win10, Win 11, Profan 6 - X4, XPSE, und 'nen schwarzes, blinkendes Dingens, wo ich das alles reinschütte... | 06.05.2013 ▲ |
|
|
|
|
| bien sûr peux il, ist total sinnlos solche Unterscheidung chez guten Bots, selbst ensuite, si qui devoir la fois lautet "grau eingeben" ou bien "schwarz" eingeben. aussi Buchstabendrehen ist pas wirklich un Hindernis si le Buchstaben simple dans qui Eingabereihenfolge de à gauche à droite geparst volonté peut.
Solch Untermalung avec grauen Buchstaben hilft dem Bot sogar trop unterscheiden, avec welchem Captcha-Typ il es wohlmöglich trop 1faire hat. Grundsätzlich peux on wohl dire, dass si le Buchstaben bien trop erkennen sommes et si pas etwa un "Sinn" trop erkennnen ist (quelque chose comme comment "was ist größer: pomme, auto"), ensuite trouver Bots relative leichte Wege. mais aussi chez abverlangter Sinnerkennung comment "was ist größer: pomme, auto" gibt es bereits simple Algorithmen, qui sogar très gute Trefferquoten erzielen.
Unsicher:
Mittelsicher mais aussi mal trop lesen:
sûrement mais aussi mal trop lesen:
et encore plus Sicherheit bieten qui ici im Thema besprochenden Mechanismen et cela so erzeugte Ergebnis peux on sogar bien lesen. |
|
|
| |
|
|
|
Julian Schmidt | comment sûrement sommes car ensuite animierte Captcha comment [...] . ou bien autre Arten comment ici [...] ? |
|
|
| |
|
|
|
| Na so comment Deins, avons quasi mon concept(n) "geklaut". |
|
|
| |
|
|
|
Julian Schmidt | Jup, là seulement pas basiernd sur JS, mais sur Gifs. peux on solche Bewegte Gifs aussi per PHP erzeugen?
iF (05.05.13)
chez mir wurde plan mais 1 falsches Bild angezeigt, alors une cela pas zum anderen passt. Pour F5 était alles IO.
Ist immernoch ab et trop so. Hängt wohl igendwie avec qui Browsercache zusammen. Haste ne concept? |
|
|
| |
|
|
|
| Gibt ne ext. super um Anigifs avec PHP trop erstellen mais es wäre qui l'affaire insofern pas dienlich là es pas sicherer wäre comme Dein Prinzip.
Relatif à la falschen Bild venez de einem logischen Problem im Source - là bleibt Dir wohl rien plus comme drüber trop grüblen.
j'écrivais oui cela Du vlt. besser cela Captcha bzw. qui Formel erzeugst seulement trop Session-Beginn - alors seulement einmal. Zumindest um erstmal trop regarder si Du avec cela cela Problem dans den Griff bekommst. |
|
|
| |
|
|
|
Julian Schmidt | Mach qui Session aussi seulement einmal so.
$_SESSION['rechen_captcha_pic']++;
si (!isset($_SESSION['rechen_captcha_spam'])) {
$_SESSION['rechen_captcha_pic'] = 1;
...
$_SESSION['rechen_captcha_spam'] = ...
}
$img = imagecreatetruecolor(80,20);
...
Evtl. liegt qui faute plutôt beim zurücksetzen qui Session. Tricolore so. Im Prinzip eig toujours. |
|
|
| |
|
|