Гость
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / registration / 5 сообщений из 5, страница 1 из 1
22.03.2004, 21:44
    #32452082
encrypted
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
registration
как все знают при регистрации на авторитетных сайтах сделана фишка со сверением при какой-нить картинке (генерится картинка с рендомовским словом или цифрами), это сделано для того, чтобы всякие му..ки не регили кучу аккаунтов через прокси или просто так...

вопрос - кто-нить может посоветовать хорошие скрипты генерящие эти картинки или же проще самому написать?
...
Рейтинг: 0 / 0
22.03.2004, 23:15
    #32452125
Макс М.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
registration
если по простому делать (простенькую картинку), то там не долго писать.
Сделай сам (может чему-то научишься :))
...
Рейтинг: 0 / 0
23.03.2004, 04:38
    #32452203
encrypted
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
registration
хм, не знаю, не знаю ....
...
Рейтинг: 0 / 0
29.03.2004, 10:14
    #32460171
Шогал
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
registration
1) Генерируешь картинку из цифр с именем файла, не говорящим ни о чем (чтобы роботы не могли по имени файла определить что на картинке нарисовано)
2) Толкаешь в базу имя картинки и цифры, которые на ней нарисованы.
3) При выдаче картинки на экран также выдаешь в форму скрытое поле с именем файла. Также помечаешь картинку в базе, чтобы одна и та же картинка не выдалась разным пользователям.
4) Сравниваешь, ввел ли пользователь правильные цифры для данного файла или нет.
5) Если да, то удаляешь картинку из базы, чтоб никто больше не смог ей воспользоваться.

Так как генерация абсолютно случайная, то робот просто замучится подбирать комбинацию цифр, а если еще и сделать так чтобы через несколько неудачных попыток картинка стиралась - тогда вообще о брутфорсе не может идти речи.

SHOGAL
...
Рейтинг: 0 / 0
29.03.2004, 14:20
    #32460706
Макс М.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
registration
> 2) Толкаешь в базу имя картинки и цифры, которые на ней нарисованы.

зачем в базу ?
Картинку вообще хранить нигде не надо. Сгенерировал, показал юзеру (бзе сохранения) и забыл про нее. Даже если юзер введет код неверно, в следующий раз ему нужно показать другую картинку
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / registration / 5 сообщений из 5, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]