【发布时间】:2012-05-29 15:48:11
【问题描述】:
我正在考虑在我正在开发的网站上使用 Captcha(或 Recaptcha)的替代方法来填写注册表单。
我相信验证码会对用户体验产生负面影响。我正在研究使用隐藏字段,但显然它们根本没有效果(参考:http://radio.javaranch.com/davo/2008/10/15/1224063498569.html)
对该文章的评论指出:
作为我工作的一部分写 CAPTCHA 破解器的人(不,不是为了 垃圾邮件),我可以向您保证,隐藏的字段绝不会绊倒 我起来。正如另一张海报提到的,我检查了有线流量, 并且不要太注意 HTML 中的内容 表格。
这让我相信垃圾邮件机器人会直接向服务器发出 POST 请求,而不是请求表单并填写。
如果是这种情况,如果我创建一个隐藏的只读字段,并使用存储在 SESSION 中的哈希预填充该字段会怎样。当用户提交表单时,我可以比较这些值。这可以作为一种远离垃圾邮件机器人的方式,还是我在监督什么?
如果表单从未被请求,我当然不会找到存储在会话中的任何哈希,因此可以忽略该请求。
【问题讨论】:
-
您在这里至少做了三个假设,您应该重新检查: 1. 所有 CAPTCHA 破解者都使用相同的技术; 2. 你有一个想法,专业构建验证码的人和专业破解它们的人没有(并且无法弄清楚); 3. 您的网站很快就会成为垃圾邮件发送者的目标,因此您现在可以投入开发时间。他们没有,你没有,现在也不是。
-
@Jordan:我同意我做出前两个假设。不幸的是,第三个不是其中之一。我仍在网站上工作,上周完成了注册功能,并且我的数据库中已经有 3 个明显的机器人。
-
@xbonez 你在 cmets 中的说法几乎反驳了你被引导的“信念”。
标签: php captcha spam-prevention