captcha of alternatief
1. captcha
2. "algemene kennis vraag"? (bv. Wat is de hoofdstad van NL ?)
CAPTCHA's worden steeds vaker omzeild door bots, gewoon zoiets als "Wat is de hoofdstad van Nederland" of 1+1 ofzo gebruiken
Van wel land is de afkorting NL?
Code (php)
1
2
3
4
5
6
2
3
4
5
6
<?php
if(strtolower($_POST['antwoord']) == "nederland")
echo 'goed zo';
else
echo 'fout';
?>
if(strtolower($_POST['antwoord']) == "nederland")
echo 'goed zo';
else
echo 'fout';
?>
Gewijzigd op 01/01/1970 01:00:00 door Michael -
- Maak meerkeuze mogelijkheid, makkelijker te controlleren, wel iets gevoeliger
- Spam bots gaan deze technieken ook ondersteunen
- Verschillende schrijfwijzen mogelijk, je doet een beroep op de algemene kennis van de bezoeker
Captcha
- Hack gevoelig
- Niet leuk voor slechtziende bezoekers
- Probeer eens zoiets: Typ alleen de rode letters over (dus ook niet de cijfers)
Of echo een random aantal vierkantjes en driehoekjes (plaatjes) en vraag hoeveel vierkantjes/driehoekjes/rondjes er staan.
@boris: een bot kan heel makkelijk kijken hoeveel img-trags er staan, met bijvoorbeeld driehoek.jpg
Ik denk dat Boris één plaatje bedoelt...
Gebruiksvriendelijkheid + effectiviteit gecombineerd lijkt mij.
of een link per mail ter bevestiging
Voordelen:
Bots moeten snuggere worden om het antwoord van de rest te ontleden.
Iedereen die geen rekenen wonder is kan het opschrijven.
Nadelen:
Tja verzin maar.
Om te beginnen, de algemene kennisvragen hebben toch een iets minder professionelere uitstraling en hoe simpel ze ook zijn, je maakt toch een soort drempel.
Plaatjes hebben wel wat, al zul je wel goed moeten nadenken hoe je het maakt. Een goede CAPTCHA zal toch moeten letten op de volgende punten:
- verschillende kleuren op zowel voor- en achtergrond
- verschillende lettertypes
- verschillende lettergrootes
- verschillende draaihoeken
- vervorming
En dan bekijk het alleen nog vanuit het spamwerend perspectief...
Je hebt het over een goede spamfilter... Heb je(jullie) hier een voorbeeld van?
Jelmer:
Of dit alles in combinatie met een spamfilter. Eerst gewoon het formulier zonder fratsen aanbieden, en bij het ontvangen van de opgestuurde data eens grondig gaan kijken of dit op spam lijkt (bevat het links, is het niet-nederlands, zitten er bepaalde woorden in?) Maak het filter maar lekker streng, want zodra dat filter het ziet als spam schotel je de bezoeker een captcha voor. Zo zullen de meeste mensen nooit een captcha zien, en diegenen die wel een bericht maken dat lijkt op spam krijgen toch nog de mogelijkheid om het toe te voegen.
Gebruiksvriendelijkheid + effectiviteit gecombineerd lijkt mij.
Gebruiksvriendelijkheid + effectiviteit gecombineerd lijkt mij.
Dat lijkt me de "ultieme" oplossing, nee lijkt me egt een slim idee!!
Quote:
@ Jelmer,
Je hebt het over een goede spamfilter... Heb je(jullie) hier een voorbeeld van?
Je hebt het over een goede spamfilter... Heb je(jullie) hier een voorbeeld van?
Ja, dat lijkt mij ook wel iets intressants, gewoon ook alleen maar om te kijken hoe dat in elkaar zit :)
deze woorden in voorkomt.
(Bas, alsjeblieft, maak een knopje om je cookie te vernietigen. Ik ben niet ingelogd, maar toch ook wel? Maar ik ben zo niet ingelogd dat ik niet kan uitloggen en ik kon mijn cookie niet vinden, dus ik moest al mijn cookies maar weer de deur uit doen? Dat kan toch nooit de bedoeling zijn?)
Ik zou gaan voor het controleren of er links in het bericht staan en of er een of meer van (Bas, alsjeblieft, maak een knopje om je cookie te vernietigen. Ik ben niet ingelogd, maar toch ook wel? Maar ik ben zo niet ingelogd dat ik niet kan uitloggen en ik kon mijn cookie niet vinden, dus ik moest al mijn cookies maar weer de deur uit doen? Dat kan toch nooit de bedoeling zijn?)
Jelmer:
Ik zou gaan voor het controleren of er links in het bericht staan en of er een of meer van deze woorden in voorkomt.
(Bas, alsjeblieft, maak een knopje om je cookie te vernietigen. Ik ben niet ingelogd, maar toch ook wel? Maar ik ben zo niet ingelogd dat ik niet kan uitloggen en ik kon mijn cookie niet vinden, dus ik moest al mijn cookies maar weer de deur uit doen? Dat kan toch nooit de bedoeling zijn?)
(Bas, alsjeblieft, maak een knopje om je cookie te vernietigen. Ik ben niet ingelogd, maar toch ook wel? Maar ik ben zo niet ingelogd dat ik niet kan uitloggen en ik kon mijn cookie niet vinden, dus ik moest al mijn cookies maar weer de deur uit doen? Dat kan toch nooit de bedoeling zijn?)
Ik weet dat er op mail servers zoiets op draait die een rating geeft. hoger als 10 = spam ofzoiets. Tenminste, bij mijn pa's internet provider :p
@Jelmer: Het cookie probleem is bekend, niet?
SpamAssassin, van Apache :)
@niek da's Gewijzigd op 01/01/1970 01:00:00 door Legolas
is zoiets niet in php te maken?
tuurlijk kan dat