[ABD] Equation on Registration
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.

Ik heb nog eens hierover na zitten denken.
Mocht deze CAPTCHA populair worden dan gaan er mensen bots schrijven/aanpassen om dit te kraken. Wat misschien een goede variant is: een simpele vraag stellen. Nu is het aantal tekens erg beperkt en eenvoudig te achterhalen.
Maar als je nu vragen stelt die welliswaar super eenvoudig zijn, dan is dit toch praktisch niet te kraken. Als je database met vragen maar groot genoeg is....
Mocht deze CAPTCHA populair worden dan gaan er mensen bots schrijven/aanpassen om dit te kraken. Wat misschien een goede variant is: een simpele vraag stellen. Nu is het aantal tekens erg beperkt en eenvoudig te achterhalen.
Maar als je nu vragen stelt die welliswaar super eenvoudig zijn, dan is dit toch praktisch niet te kraken. Als je database met vragen maar groot genoeg is....
Slicer nodig? ( xHTML | CSS | Semantische opbouw | Div )
http://www.iSlice.nl/
Mastercode webmasterresourse
http://www.iSlice.nl/
Mastercode webmasterresourse
Er is een klein nadeel bij simpele vragen, namelijk de interpretatie van de gebruiker. Een vraag als "waar wordt koffie van gemaakt", kan als antwoord "bonen" of "koffiebonen" hebben, vereist enige algemene kennis en is onbegrijpelijk voor iemand die een andere taal spreekt. Dit probleem is een stuk minder met een rekensom.LinkinTED schreef:Wat misschien een goede variant is: een simpele vraag stellen. Nu is het aantal tekens erg beperkt en eenvoudig te achterhalen.
Maar als je nu vragen stelt die welliswaar super eenvoudig zijn, dan is dit toch praktisch niet te kraken.
En daar zit het grootste probleem.. Een bot kan simelweg de antwoorden op alle vragen "leren" of zelfs gokken, tenzij je ze contant aanpast en elke site z'n eigen vragen gebruikt.Als je database met vragen maar groot genoeg is....
Sum is trouwens Engels voor optellen, ik denk dat equation (vergelijking) een beter woord is. "Equation on Registration" klinkt ook wel mooi. 

Ik heb nog twee foutjes ontdekt.
Vervang:
Door:
En vervang:
Door:
Vervang:
Code: Selecteer alles
if ( ( $operator == "-" ) && ( $random_number_a < $random_number_b ) )
Code: Selecteer alles
if ( ( $operator == "-" ) && ( $random_number_a <= $random_number_b ) )
En vervang:
Code: Selecteer alles
$number_b = d2l( $random_number_a );
Code: Selecteer alles
$number_b = d2l( $random_number_b );
Slicer nodig? ( xHTML | CSS | Semantische opbouw | Div )
http://www.iSlice.nl/
Mastercode webmasterresourse
http://www.iSlice.nl/
Mastercode webmasterresourse
wat dacht je van een dropdowntje met 5 antwoordenSpambot schreef:Er is een klein nadeel bij simpele vragen, namelijk de interpretatie van de gebruiker. Een vraag als "waar wordt koffie van gemaakt", kan als antwoord "bonen" of "koffiebonen" hebben, vereist enige algemene kennis en is onbegrijpelijk voor iemand die een andere taal spreekt. Dit probleem is een stuk minder met een rekensom.LinkinTED schreef:Wat misschien een goede variant is: een simpele vraag stellen. Nu is het aantal tekens erg beperkt en eenvoudig te achterhalen.
Maar als je nu vragen stelt die welliswaar super eenvoudig zijn, dan is dit toch praktisch niet te kraken.
En daar zit het grootste probleem.. Een bot kan simelweg de antwoorden op alle vragen "leren" of zelfs gokken, tenzij je ze contant aanpast en elke site z'n eigen vragen gebruikt.Als je database met vragen maar groot genoeg is....

maar zo blijf je bezig natuurlijk

Dat is te eenvoudig te bruteforcen... net zolang proberen tot ie de goede heeft.
Dan zou je deze moeten proberen: http://gs264.sp.cs.cmu.edu/cgi-bin/esp-pix
Maar die vind ik weer erg onduidelijk.
Dan zou je deze moeten proberen: http://gs264.sp.cs.cmu.edu/cgi-bin/esp-pix
Maar die vind ik weer erg onduidelijk.
Slicer nodig? ( xHTML | CSS | Semantische opbouw | Div )
http://www.iSlice.nl/
Mastercode webmasterresourse
http://www.iSlice.nl/
Mastercode webmasterresourse
Klopt.svennson schreef:maar dan kun je alles bruteforcen he ... nummers , letters , mogelijkheden ...
Slicer nodig? ( xHTML | CSS | Semantische opbouw | Div )
http://www.iSlice.nl/
Mastercode webmasterresourse
http://www.iSlice.nl/
Mastercode webmasterresourse
Wat misschien een idee is(met de gedachte dat de bots de source lezen) om wat (zinloze) HTML toe te voegen in de zinnen die je moet lezen, op een willekeurige plaats natuurlijk.
» Bloe.net
Kun je er ook uit filteren.
Slicer nodig? ( xHTML | CSS | Semantische opbouw | Div )
http://www.iSlice.nl/
Mastercode webmasterresourse
http://www.iSlice.nl/
Mastercode webmasterresourse
-
- Berichten: 2
- Lid geworden op: 16 mei 2007, 11:22
- Contacteer:
Sorry, ik weet dat dit een verouderd topic is, maar als ik zoek op het tegengaan van spammers werd een aantal keren naar dit onderwerp verwezen.
Nu heb ik het gebruikt en het lijkt te werken, alleen is het niet meer mogelijk om je profiel te wijzigen. Ook dan moet je blijkbaar een rekensom maken, want ik krijg de melding: Het antwoord is onjuist.
Nu wil ik helemaal niet dat men bij het aanpassen van het profiel weer een rekensom moet maken (hoe makkelijk die ook is), heb ik iets verkeerd gedaan of is het een bugje?
Ik heb in ieder geval geen last meer van spambots! Dus het werkt wel!
Alvast hartelijk dank voor het meedenken en een eventuele oplossing!
Ellen (phpbb beginner)
Nu heb ik het gebruikt en het lijkt te werken, alleen is het niet meer mogelijk om je profiel te wijzigen. Ook dan moet je blijkbaar een rekensom maken, want ik krijg de melding: Het antwoord is onjuist.
Nu wil ik helemaal niet dat men bij het aanpassen van het profiel weer een rekensom moet maken (hoe makkelijk die ook is), heb ik iets verkeerd gedaan of is het een bugje?
Ik heb in ieder geval geen last meer van spambots! Dus het werkt wel!
Alvast hartelijk dank voor het meedenken en een eventuele oplossing!
Ellen (phpbb beginner)
- Ramon Fincken
- Berichten: 2552
- Lid geworden op: 27 nov 2005, 23:15
- Locatie: Diemen
- Contacteer:
bekijk dan het WIKI artikel http://wiki.phpbb.nl/Spambots even of klik op phpbbantispam onderaan
Freelance webdevelopment, including phpbb2 scripting!
Website founder van: phpBBinstallers.net phpBBantispam.com
Mods: zie op http://www.phpbb.com Blog in wording: RamonFincken.com
Website founder van: phpBBinstallers.net phpBBantispam.com
Mods: zie op http://www.phpbb.com Blog in wording: RamonFincken.com
-
- Berichten: 2
- Lid geworden op: 16 mei 2007, 11:22
- Contacteer:
Re: [BETA] Equation on Registration
Ik zie daar inderdaad een hoop mods staan, erg handig!
Echter vind ik deze vrij simpel (ben niet echt een ster in phpbb) en wat ik ondervind is toch een bugje of niet?
Mensen kunnen nu hun profiel niet wijzigen...
Het meest simpele lijkt me dat ze bij een wijziging ook maar een rekensom in moeten vullen... alleen hoe vertaal ik dat in code?
De mod werkt namelijk heel goed, want we hebben geen spammer meer gezien!
Echter vind ik deze vrij simpel (ben niet echt een ster in phpbb) en wat ik ondervind is toch een bugje of niet?
Mensen kunnen nu hun profiel niet wijzigen...
Het meest simpele lijkt me dat ze bij een wijziging ook maar een rekensom in moeten vullen... alleen hoe vertaal ik dat in code?
De mod werkt namelijk heel goed, want we hebben geen spammer meer gezien!

Re: [BETA] Equation on Registration
Je hebt de MOD helemaal goed doorlopen? Heb hem zelf enkele keren probleem geïnstalleerd ook van LinkinTED heb ik nog geen bugs gehoord.