Искать  
 
   
 
Альтернативная капча
Отправлено: 03 Август 2008 10:43 A.M.   [ Игнорировать ]
Администратор
RankRankRankRank
Всего сообщений:  1354
Зарегистрирован  2008-01-02

Как я уже озвучивал ранее, пришел к мысли, что авторизация по email это зло - процентов 25 пользователей таким образом отсеевается, а роботам уже не составляет труда проходить такую проверку. Основным препядствие я считаю капчу. Но встроеная EE считается очень слабой (A very weak captcha.). Да, в одном из топиков уже приводили решения немного повышающие ее стойкость, но это тоже далеко не панацея.
Разработчики предусмотрели для нас хук create_captcha_start, посредством которого можно полностью заменить блок генирации.
На основе его построен плагин для встройки reCaptcha и капчей с вопросами. Вопросы я откровенно пока так же считаю слишком сложным решением для пользователей, а reCaptcha вещь конечно хорошая, но 1 слишком уже большая, 2 - нет  у пользователя js, нет и каптчи.
Поэтому я решил собрать все алгоритмы созданий каптч, модифицировать и выпустить в виде отдельного расширения с легкой возможностью смены алгоритма генерации. Сейчас я внедряю решение капчи на основе алгоритма от captcha.ru. Возможно немногоо модифицирую его и выложу на суд. А какие мысли у вас есть на этот счет??

 Подпись 

booooring…

Профиль
 
 
Отправлено: 03 Август 2008 10:56 A.M.   [ Игнорировать ]   [ # 1 ]
Администратор
Avatar
RankRankRankRank
Всего сообщений:  1423
Зарегистрирован  2007-12-27

Честно говоря пока не сталкивался с проблемой спама, пока что роботы не добрались до моих сайтов, но я полностью поддерживаю решение о разработке captcha с более продвинутым алгоритмом защиты.
П.С. А почему “вопросы” ты считаешь слишком сложными?

 Подпись 

ExpressionEngine - SEO-ориентированный движок

Профиль
 
 
Отправлено: 03 Август 2008 06:22 P.M.   [ Игнорировать ]   [ # 2 ]
Администратор
RankRankRankRank
Всего сообщений:  1354
Зарегистрирован  2008-01-02

1. ну не все любят вчитываться в вопрос это раз
2. ты не можеш генерировать бесконечное число вопрос - если будет у кого-то желание заспамить твой сайт, он с легкостью переберет пускай даже 2 десятка вопросов и вобьет ответы в спамилку.

 Подпись 

booooring…

Профиль
 
 
Отправлено: 04 Август 2008 11:55 A.M.   [ Игнорировать ]   [ # 3 ]
Администратор
RankRankRankRank
Всего сообщений:  1354
Зарегистрирован  2008-01-02

У меня вот возникла идея о общей схеме уровней защите от спама:
1 уровень - защита форм посредством скрытого на css поля. Люди его видеть не будут, и если оно придет заполнено (или изменено), то значит - машина. Поможет отсечь мелочь.
2 уровень - капча + подуровни усложнений (уровни добавления дополнительного шума)
3 уровень - предмодерация сообщений/ карантин посредством пользователей

 Подпись 

booooring…

Профиль