Jonathan: CAPTCHA so in Ordnung?

Beitrag lesen

Der Bot muss das Captcha ja nicht von deinem Server einbinden; es sollte für ihn kein Problem darstellen, eine lokale Kopie davon anzulegen.

Ja.
Denkbar wäre zum Beispiel:
• Bot ruft deine Loginseite auf
• Bot lädt das Captcha herunter
• Bot bindet eine Kopie davon in eine andere Webseite ein und lässt das Captcha lösen
• Sobald das Captcha gelöst ist, versucht der Bot mit dem hoffentlich richtigen Ergebnis die Loginseite auszufüllen

Entgegenwirken kannst du dem, aber wirklich verhindern kannst du es nicht. Gegenmaßnahmen wären:
• Das Captcha einer Loginseite muss in einem bestimmten Zeitraum ausgefüllt werden. Es macht keinen Sinn 5 Stunden auf eine Lösung zu warten, die evtl. auf einer anderen schlecht besuchten Pornoseite erstellt wird.
• Schreibe deinen Domain-namen o.ä. als kleines Wasserzeichen mit aufs Captchabild drauf. Am besten so, dass ein "Bot" es nicht automatisch abschneiden oder übermalen kann.
• Versuche einem Client nur ein Captcha zuzuordnen und nicht zu erlauben dass 50 Captchas nacheinander abgeholt werden und später dann alle 50 Formulare abgeschickt werden.

0 50

CAPTCHA so in Ordnung?

Christian Bliß
  • meinung
  1. 0
    Klawischnigg
    1. 0
      Christian Bliß
  2. 0
    _roro
    1. 0
      Christian Bliß
      1. 0
        _roro
        1. 1
          Christian Bliß
          1. 0
            _roro
            1. 0
              Christian Bliß
              1. 0
                Rouven
                1. 0
                  Christian Bliß
                  1. 0
                    Rouven
                    1. 0
                      Christian Bliß
                      1. 0
                        Marc Reichelt
              2. 0
                _roro
  3. 0
    Henrico Hamstar
    1. 0
      Christian Bliß
      1. 0
        Henrico Hamstar
  4. 0
    Gunnar Bittersmann
    1. 0

      CAPTCHAs: niemand will sie, viele haben sie - Alternativen?

      Marc Reichelt
      1. 0
        Jeena Paradies
        1. 0
          Marc Reichelt
      2. 1
        Schuer
      3. 0
        Maxx
        1. 0
          Jonathan
        2. 0
          Struppi
      4. 0
        Tim Tepaße
        1. 0
          Jonathan
          1. 0
            Maxx
            1. 0
              Jonathan
              1. 0
                Tim Tepaße
                1. 0
                  Jonathan
    2. 0
      Christian Bliß
      1. 0
        Gunnar Bittersmann
        1. 0
          Jonathan
  5. 0

    Btw...

    _roro
    1. 0
      Marc Reichelt
      1. 0
        _roro
        1. 1
          Marc Reichelt
    2. 1
      Siggi
      1. 0
        Henrico Hamstar
        1. 0
          Siggi
          1. 0
            Mathias Brodala
    3. 0
      Henrico Hamstar
  6. 0
    Jonathan
    1. 0
      Christian Bliß
      1. 0
        Jonathan
        1. 0
          Christian Bliß
          1. 0
            Jonathan
      2. 0
        Længlich