Nové kontrolní otázky ve fóru

Re:Nové kontrolní otázky ve fóru
« Odpověď #45 kdy: 25. 07. 2013, 21:48:00 »
Diakritika je problém, protože část našich čtenářů nemá českou klávesnici nainstalovanou. Ovšem nemyslím si, že to je pro spammery zásadní.

Nikeš: Díky za tipy, kostra kance je moc pěkná. :D


Re:Nové kontrolní otázky ve fóru
« Odpověď #46 kdy: 25. 07. 2013, 22:44:26 »
Takže odpověď na otázku by trvala déle, než příspěvek :-D Chce to něco jednoduchého ....
Tak nech sa zaregistruju a nemusia pisat sloh do odpovede.
:D Jen pro zabavu jsem tu otazku zadal do googlu, bez uvozovek... a hele! :)
(mimochodem, datum sametove revoluce? rok vim, ale mesic uz jsem musel googlit, nez mi doslo ze se ji rika "listopadova" ...)
a co v pripade VOSR (VRSR). Na tom by asi zlyhala vacsina ludi narodena po roku 89. :D

PanKapitanRUM

Re:Nové kontrolní otázky ve fóru
« Odpověď #47 kdy: 25. 07. 2013, 22:51:05 »
Proboha ::) vždyť je to Táááááááák strašně jednoduché. Zbavit se spammu! A není nutné k vůli tomu otravovat všechny lidi ::)

Stačí aplikovat tři základní techniky proti spammu.
Pre/slovník/post.

Pre:
Roboti vesměs fungují tak, že stránku nezobrazí, načtou html, ale už ne obrázky.
Robot si obrázek nejspíš ani nestáhne!

Slovník:
Spammeři nabízejí nějaké produkty, proto se obvykle někam odkazují.

Post:
Po vložení formuláře už jeho result nebývá robotem zpracován.

Postup je velice spolehlivý, jedná se o třífázové řešení:

Část PRE:
- na stránku includnu JedenPixelObrazek.jpg
- .htaccess přesměruje GET požadavek JedenPixelObrazek.jpg na validuj.php, validuj.php vrátí obrázek (to fakt není problém)
- validuj.php zároveň oznámí, že bod 1 byl splněn, obrázek se stáhl, tedy asi to je člověk

Část slovník:
- na stránce je defaultně ta úbercaptcha zobrazená, proto lidi bez Javascriptu nebudou brečet, jen jí budou muset opisovat vždy
- Javascript úbercaptchu schová, pokud obsah postu bude obsahovat klíčová slova typu www/http/.com/viagra/atd, tak schovanou úbercaptchu zase zobrazí
- PHP skript pro přijetí dat znovu prohledá obsah postu na výskyt zakázaných klíčových slov, pokud taková najde nebo pokud nedošlo k zobrazení obrázku, ověří si captcha, jinak obsah captcha ignoruje.
- Požadavek je v bufferu a čeká na potvrzení.

Část Post:
Stránka, která se zobrazí po vložení postu, obsahuje Validuj.jpg, požádáním serveru o validuj.jpg dojde k zavolání Store_post.php a post je finálně uložen.

Výsledek?
90% uživatelů se žádnou captcha nebude muset zaobírat, obrázek se jim zobrazí, čímž se materializují a zároveň ne každý posílá odkazy a většina postů je odkazuprostá, tedy 90% postů NEBUDE vyžadovat ověření captcha.

Roboty vyřadí obrázky, cizince vyřadí úbercaptcha a ten, kdo spammuje ručně, toho se stejně nelze zbavit.

Mimo to, napíšeš sprosté slovo, musíš zadat captcha = to je kurva výchovné co?

Kit

Re:Nové kontrolní otázky ve fóru
« Odpověď #48 kdy: 25. 07. 2013, 22:53:06 »
Pár tipů:
domácí zvířata:
- kopr a seno
- sako za korunu
- výlov cedníku
- vrahu sadisto!
- nalep eso!
divoká zvířata:
- oje lentilek
- touha vran
- opora krovu
- stovku na to!
stromy:
- vzadu bokem
- zub ukrajince

Antinacionalista

Re:Nové kontrolní otázky ve fóru
« Odpověď #49 kdy: 25. 07. 2013, 23:01:50 »
Nelíbí se mi, že mnohé otázky jsou stavěné tak, že na ně (bez hledání informací) odpoví opravdu jen rodilý Čech, nebo někdo zde delší dobu žijící.

Myslím, že ověření že ten kdo píše je člověk by mělo stačit. Netřeba ověřovat národnost ani mýsto bydliště. Proč by nemohl přispívat třeba v Německu žijící polák, který se serveru dozvěděl od svých českých spolunocležníků?


PanKapitanRUM

Re:Nové kontrolní otázky ve fóru
« Odpověď #50 kdy: 25. 07. 2013, 23:02:30 »
2 KIT

Pěkný, ale nebylo by lepší si je šetřit, než je muset luštit? :P

Re:Nové kontrolní otázky ve fóru
« Odpověď #51 kdy: 25. 07. 2013, 23:07:53 »
Nelíbí se mi, že mnohé otázky jsou stavěné tak, že na ně (bez hledání informací) odpoví opravdu jen rodilý Čech, nebo někdo zde delší dobu žijící.

Myslím, že ověření že ten kdo píše je člověk by mělo stačit. Netřeba ověřovat národnost ani mýsto bydliště. Proč by nemohl přispívat třeba v Německu žijící polák, který se serveru dozvěděl od svých českých spolunocležníků?
o to vubec nejde. v podstate jde o to ze root.cz je cesky server, prispivaji tady vetsinou cesi a lidi cestine rozumici. a je potreba resit antispam. dej si do google: "root.cz armada indu catpcha" a pochopis proc je cilem elimonovat anglicky mluvici a cesky nerozumici uzivatele.
Děkuji za možnost editace příspěvku.

Re:Nové kontrolní otázky ve fóru
« Odpověď #52 kdy: 25. 07. 2013, 23:08:54 »
a cizinec ktery se dozvi od ceskych kamaradu tak je poprosi at mu odpovi tu otazku pro registraci a pak uz ho to nebude trapit.
Děkuji za možnost editace příspěvku.

Re:Nové kontrolní otázky ve fóru
« Odpověď #53 kdy: 25. 07. 2013, 23:29:48 »
Kapitán: Potíž je, že dnes velmi často vkládají spam živí lidé z normálních prohlížečů. Takže tohle už fungovat nebude. Vím to, na Rootu s tím bojujeme pravidelně a už se zkoušelo leccos včetně všech falešných tlačítek, JavaScriptů a bůhví čeho.

A k otravování: stačí to jen jednou, při registraci. (Poznámka: Ty zapomnětlivé cookies byly opraveny už před časem, už to neodhlašuje.)

Kit: Díky za výborné tipy.

Re:Nové kontrolní otázky ve fóru
« Odpověď #54 kdy: 26. 07. 2013, 01:21:26 »
To na co je zde odkazováno, myslím tím armádu námezdních pracovníků s daty v Indii je opravdu mazec. Navíc podle data článku nikoliv nový. Zřejmě jsem zaspal v hlubokém pravěku. Raději na tom máknu a pro jistotu to dám přečíst šéfovi. Ovšem mezi fórem a stránkami firmy s nevysokou návštěvností je poměrně velký rozdíl.

I když to je trochu dost mimo téma, dá se do stránek nabořit přes okénko hledat přes vložením iframe? Myslím vložením PHP nebo jiného scriptu jako dotazu?

A jak tomu předejít ?

S knihy jsem podlehl mylnému dojmu o neobtěžování lidí captchou. Navíc začínám věřit tomu, že za podobnými věcmi může být i konkurenční boj.

Dá se říci zda je k podobným útokům náchylnější ASP nebo třeba PHP ?


Re:Nové kontrolní otázky ve fóru
« Odpověď #55 kdy: 26. 07. 2013, 07:06:50 »
Dá se říci zda je k podobným útokům náchylnější ASP nebo třeba PHP ?
neni rozdil. jak vidis treba tady: dulezity je vymyslet to jak to posilat lidem. jestli otazky generuju v tom nebo onom neni podstatne.

I když to je trochu dost mimo téma, dá se do stránek nabořit přes okénko hledat přes vložením iframe? Myslím vložením PHP nebo jiného scriptu jako dotazu?
myslis treba jako do guestbooku nebo jineho formulare nebo jak?
Děkuji za možnost editace příspěvku.

Re:Nové kontrolní otázky ve fóru
« Odpověď #56 kdy: 26. 07. 2013, 08:35:59 »
Ano právě tak to myslím. Formulářové okénko hledat na našem webu považuji za největší díru.  Už se těším až si podobné "švandy" budu moci poměrně reálně nasimulovat.

X125

Re:Nové kontrolní otázky ve fóru
« Odpověď #57 kdy: 26. 07. 2013, 08:54:37 »
Provozuji několik webů, kde nemám opruzující otázku ani Captcha. Stačí pro roboty nastražit lákavé políčko, třeba s názvem "name", toto políčko skrýt pro člověka (javascriptem nebo css): robot nastražené políčko "name" moc rád vyplní a tím se usvědčí, člověk ho nevidí a zůstane prázdné + dát 10 sekundový limit mezi načtením formuláře a odesláním odpovědi (roboti reagují okamžitě), člověk do deseti sekund odpověď nenapíše. Tato kombinace dvou jednoduchých opatření se mi osvědčila, provozuji to takto několik let a žádný robot mi to nenaboural.

Jinak nechápu problém s diakritikou. Uživatelskou odpověď bych diakritiky zbavil a porovnal se správnou odpovědi bez diakritiky (pak je jedno, jestli uživatel háčky a čárky používá).

Nové otázky: stačí matematické výpočty, sčítání, odčítání, násobení, dělení do dvaceti. Dají se snadno automaticky generovat. A dost možná, že ajťáci zvládnou malou násobilku až do stovky... :-)

Re:Nové kontrolní otázky ve fóru
« Odpověď #58 kdy: 26. 07. 2013, 10:16:44 »
Captcha také nikde nevedu. JS nachytávku na roboty jsem opsal s knihy J.Vrány.

U nás došlo k naboření stařičkého RS ( CMS ) Joomla. Na jednu stranu budu rád až se toho zbavím. Ovšem na straně druhé potenciální zákazníci právě webovky s Joomlou chtějí. Do určité míry je umí i soft. který mám.

Obávám se jestli jsem pozorně četl pana Krčmáře, že matematické výpočty nestačí. Indové počítat také umějí a používají a jsou schopni použít stejné znaky.
Dokonce se domnívám, že by jim nevadily ani otázky typu. Pokud známe objem krychle jak vyjádříme stranu a. Odpověď by byla, třetí odmocnina s a.
Ovšem na jednu stranu to má i dobrou stranu mince. Zřejmě bude dost práce i do budoucna........   

Re:Nové kontrolní otázky ve fóru
« Odpověď #59 kdy: 26. 07. 2013, 11:37:44 »
Provozuji několik webů, kde nemám opruzující otázku ani Captcha. Stačí pro roboty nastražit lákavé políčko, třeba s názvem "name", toto políčko skrýt pro člověka (javascriptem nebo css)...
proti robotovi fajn, ale dnes uz zhusta utoci lide. bylo to tu nekolikrat zmineno. to ze se vam to zatim vyhnulo neznamena ze se to nedeje.
Děkuji za možnost editace příspěvku.