• Bannato User Attivo

    difficile che ora c'è un server bot cosi intelligente come contempt 😄

    Inizialmente pensavo di mettere calcoli più complessi, ma poi ho facilitato un pò 😄

    stavo pensando di fare anche una variazione con le lettere del tipo:

    Se io metto le lettere OTSET al contrario cosa leggo? 😄

    oppure

    Il contrario di veloce?
    Il sinonimo di.....ecc...

    oppure mettere questo gioco di parole abbinato ai calcoli :mmm:

    Collegato a un database di un migliaglio di parole può essere veramente un sistema intaccabile.

    che ne pensate?


  • User Attivo

    Se dovessi compilare un modulo dove mi fano una domanda del genere non capirei perchè la fai e ti prenderei per matto.
    Fai così, crea una decina di captcha a mano (cioè non automatici, con paint o qualcosa del genere) e ogni volta ne carichi uno a random. Ogni tanto ne rifai una decina e vai avanti così. Tanto nessuno si sbatterebbe per fare un bot solo per il tuo sito, perchè dovrebbe modificarlo in continuazione.


  • Bannato User Attivo

    @scar81 said:

    Se dovessi compilare un modulo dove mi fano una domanda del genere non capirei perchè la fai e ti prenderei per matto.
    Fai così, crea una decina di captcha a mano (cioè non automatici, con paint o qualcosa del genere) e ogni volta ne carichi uno a random. Ogni tanto ne rifai una decina e vai avanti così. Tanto nessuno si sbatterebbe per fare un bot solo per il tuo sito, perchè dovrebbe modificarlo in continuazione.

    si all'inizio avevo fatto uno script di random image, ma il fatto è che alla fine il il bot capisce eccome... per esempio potrebbe prendere nota della grandezza totale dell'immagine o del numero di colori....tanto voglio dire le immagini che girano sono sempre le stesse :sbav: 😄

    img1.jpg
    img2.jpg
    img3.jpg

    e anche se nascoste sotto i get image per non mostrare il nome file non servirebbe poi a molto, con il captcha invece utilizzano la variazione dei colori proprio perchè i numeri vengono mstrati sempre in modo diverso, o con segni o altri simboli sopra di essi per rendere irriconoscibile l'immagine e incasinare il bot.

    Quindi non so se cosi funziona o sbaglio? :mmm:


  • User Attivo

    E' vero che la mia soluzione non è perfetta, ma per scardinare un sistema del genere un programmatore dovrebbe sbattersi per 1 ora come minimo per creare uno script che entri nel tuo form. E ti basterebbe cambiare le 10 immagini per buttare all'aria tutto il suo lavoro.
    Lo farebbe solo se ne avesse un guadagno in termini di tempo. Ma se deve metterci un'ora per fare un sistema automatico, tanto vale che ti spamma a mano no??


  • Bannato User Attivo

    @scar81 said:

    E' vero che la mia soluzione non è perfetta, ma per scardinare un sistema del genere un programmatore dovrebbe sbattersi per 1 ora come minimo per creare uno script che entri nel tuo form. E ti basterebbe cambiare le 10 immagini per buttare all'aria tutto il suo lavoro.
    Lo farebbe solo se ne avesse un guadagno in termini di tempo. Ma se deve metterci un'ora per fare un sistema automatico, tanto vale che ti spamma a mano no??

    No credimi con i sistemi che ci sono oggi niente diventa impossibile, con un sistema che ti ho fatto vedere io penso che un programmatore con le balls arriva a trovare un modo per baipassarlo in pochi minuti.

    E' per questo che stò impiegando parecchio tempo a capire come renderlo invulnerabile.

    Solo che il punto è questo, già come ho creato io il sistema è fin troppo noioso per un utente andarlo ad eseguire tutto per filo e per segno, figurati se lo incasino ancora di più.

    Stavo pensando comunque di metterci anche un controllo ip, nel senso che se uno sbaglia più di tre volte è fuori gioco e e al posto di contempt.php gli viene cambiato con la stessa pagina ma senza uscita in contempt2.php cosi che avrà tutto il tempo che vuole per giocare 😄

    Comunque qualche rand con piccole immagini di pochi pixel la devo pur fare, abbinata magari a quello che già c'è ora :sbav:

    e qui però chiedo aiuto... come faccio a nascondere il nome delle immagini?

    del tipo che il bot potrebbe andare a cercare;

    <img src="numerocinque.jpg"> diverso da <img src="numerodue.jpg">

    e ottenere 52

    come le nascondo?


  • User Attivo

    Non credo di aver ben capito cos'hai in mente, comunque puoi fare un semplice file immagine.php che apre il file che decidi tu e restituisce l'immagine con un header("Content-type: image/jpeg");
    Il valore lo salvi in sessione e lo recuperi nel file con il form, per fare il confronto.


  • Bannato User Attivo

    @scar81 said:

    Non credo di aver ben capito cos'hai in mente, comunque puoi fare un semplice file immagine.php che apre il file che decidi tu e restituisce l'immagine con un header("Content-type: image/jpeg");
    Il valore lo salvi in sessione e lo recuperi nel file con il form, per fare il confronto.

    aspetta non penso di aver capito, ho provato cosi:

    [PHP]header("Content-type: image/jpeg");
    $var=fopen("immagine.jpg","r");
    $var2=fread($var,filesize("immagine.jpg"));
    echo "<img src='$var2'>";[/PHP]

    o con include "jpg";

    ma ottengo tutti caratteri particolari e nessuna immagine

    che devo scrivere? :mmm:


  • User Attivo

    Prova con
    [PHP]
    header("Content-type: image/jpeg");
    $contents = file_get_contents("immagine.jpg");
    echo $contents;
    exit(0);
    [/PHP]
    metti questo codice in un file immagine.php che richiamerai da un <img> come se fosse un immagine.


  • Bannato User Attivo

    @scar81 said:

    Prova con
    [PHP]
    header("Content-type: image/jpeg");
    $contents = file_get_contents("immagine.jpg");
    echo $contents;
    exit(0);
    [/PHP]
    metti questo codice in un file immagine.php che richiamerai da un <img> come se fosse un immagine.

    Ohhh...ora si che è completo contempt 😄

    senza creare tanti file php ho immesso i file get contents dentro constanti nella stessa pagina:

    come puoi vedere nel codice sorgente andando a visualizzare un numero cosi, ogni volta che fai un refresh cambia continuamente, quindi dinamico 😄

    ciao 🙂


  • User Newbie

    Ciao 🙂 volevo ringraziarvi perchè grazie a questa discussione, dopo giorni e giorni :arrabbiato: ho finalmente risolto il mio problema con il captcha!!! Grazieeeeeeeee!!!! :sun: