Kom ihåg mig?
Home Menu

Menu


Gästbok

 
Ämnesverktyg Visningsalternativ
Oläst 2009-05-09, 21:16 #11
martines avatar
martine martine är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Mar 2005
Inlägg: 767
martine martine är inte uppkopplad
Mycket flitig postare
martines avatar
 
Reg.datum: Mar 2005
Inlägg: 767
Annars kommer man rätt långt med bara en lista på förbjudna ord som man skannar meddelandet med. Liknande lösningar är det jag föredrar.
martine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-10, 01:16 #12
kw_wasabis avatar
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2008
Inlägg: 2 134
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
kw_wasabis avatar
 
Reg.datum: Feb 2008
Inlägg: 2 134
Jag har använt mig av en checkbox som användaren ska kryssa i för att bevisa att han/hon är människa. På senare tid har jag dock märkt att spambotar börjat "förstå" sig på detta och kommit igenom spärren. Nuu har jag börjat med en bild med text på.

Bilden byts dock aldrig ut, utan den text som står där är det value på input:en som krävs för att köra inmatningen till databasen.

<%
correctcode = "eFnn5" 'Den text som står på bilden
input_spam = Request.Form("antispam")

If input_spam = correctcode Then
...
...
...
Else
Response.Redirect formularsidan
End If
%>
kw_wasabi är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-10, 16:44 #13
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Jag har kört en mattefråga som aldrig ändras och ingen bot har klarat av den ännu efter minst ett halvår.
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-10, 17:41 #14
cortexs avatar
cortex cortex är inte uppkopplad
Medlem
 
Reg.datum: Feb 2009
Inlägg: 147
cortex cortex är inte uppkopplad
Medlem
cortexs avatar
 
Reg.datum: Feb 2009
Inlägg: 147
En ordentlig captcha är att föredra i alla lägen, uppdatering av formulär, gästböcker, kontaktformulär osv...

Och en Captcha skall alltid för att vara ordentligt säker, innehålla a-ö 1-9 i alla dess olika kombinationer varje gång en användare skall posta någonting eller liknande, dessutom så skall det vara lite svårläst men ändå så att man precis kan läsa det, för det finns botar som läser av bilder också så länge dom är väldigt lättlästa..
cortex är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-10, 20:33 #15
martines avatar
martine martine är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Mar 2005
Inlägg: 767
martine martine är inte uppkopplad
Mycket flitig postare
martines avatar
 
Reg.datum: Mar 2005
Inlägg: 767
Citat:
Ursprungligen postat av cortex
En ordentlig captcha är att föredra i alla lägen, uppdatering av formulär, gästböcker, kontaktformulär osv...
För utvecklarens skull kanske ja, men knappast inte för besökarens.

Citat:
Ursprungligen postat av cortex
Och en Captcha skall alltid för att vara ordentligt säker, innehålla a-ö 1-9 i alla dess olika kombinationer varje gång en användare skall posta någonting eller liknande, dessutom så skall det vara lite svårläst men ändå så att man precis kan läsa det, för det finns botar som läser av bilder också så länge dom är väldigt lättlästa..
Tester har visat att datorer är bättre på att "läsa rätt" än människor - så det är nog bara en tidsfråga innan vi får bottar som tar sig igenom även detta hinder. Ju mer tillkrånglade de blir med olika tecken, bokstäver med prickar eller ringar, tvetydigheter som l, 1 och I desto "jobbigare" och tråkigare blir också sajten för besökarna.

Så länge man inte har en stor sajt som blir ett specifikt mål som bottarna riktar sig mot så är individuella lösningar oftast mycket effektiva enligt min erfarenhet. Så att säga att det alltid vore rätt med captcha håller jag inte med om.

Ett annat tips är att inte använda uppenbara name-attribut, t.ex. email för epost utan använda just t.ex. epost eller något ännu mer kryptiskt för att robotarna inte automatiskt ska veta vad som ska användas - får du sedan något helt annat än en epostadress i det fältet så är sannolikheten stor att det handlar om en bot.
martine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-10, 22:44 #16
BjörnJ BjörnJ är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2009
Inlägg: 971
BjörnJ BjörnJ är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2009
Inlägg: 971
Jag håller med om att det är bättre att det är något som är så enkelt som möjligt för användarna, i alla fall så länge man inte har stora problem med spam. Någon enkel fråga som är lätt för människor att besvara, men svårt för en bot som inte anstränger sig extra för att posta i just ditt formulär. Kan vara något i still med "Vilken färg har en brandbil?", "Vad blir två plus två?", "Hur många fingrar har de flesta på en hand?", "Vad heter Sveriges huvudstad?". Tänk på att kolla svaret case-insensitve.

Tänk också på att captcha i form av bilder kan bli problem för synskadade. Man skulle även kunna spela upp något ljud (kanske läsa upp en fråga eller säga något ord man ska skriva), men det blir istället problem för hörselskadade, så det skulle kunna vara som ett alternativ till dem som inte klarar bilden.
BjörnJ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-10, 23:16 #17
FredrikNass avatar
FredrikNas FredrikNas är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Oct 2006
Inlägg: 1 995
FredrikNas FredrikNas är inte uppkopplad
Bara ett inlägg till!
FredrikNass avatar
 
Reg.datum: Oct 2006
Inlägg: 1 995
jag tycker att re-captchas produkter är otroligt bra, lätt att läsa och blockerar bra.
FredrikNas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-11, 12:10 #18
WeaZear WeaZear är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2008
Inlägg: 689
WeaZear WeaZear är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2008
Inlägg: 689
Citat:
Ursprungligen postat av martine
Citat:
Originally posted by -cortex@May 10 2009, 17:41
En ordentlig captcha är att föredra i alla lägen, uppdatering av formulär, gästböcker, kontaktformulär osv...


För utvecklarens skull kanske ja, men knappast inte för besökarens.

Citat:
Ursprungligen postat av cortex
Och en Captcha skall alltid för att vara ordentligt säker, innehålla a-ö 1-9 i alla dess olika kombinationer varje gång en användare skall posta någonting eller liknande, dessutom så skall det vara lite svårläst men ändå så att man precis kan läsa det, för det finns botar som läser av bilder också så länge dom är väldigt lättlästa..
Tester har visat att datorer är bättre på att "läsa rätt" än människor - så det är nog bara en tidsfråga innan vi får bottar som tar sig igenom även detta hinder. Ju mer tillkrånglade de blir med olika tecken, bokstäver med prickar eller ringar, tvetydigheter som l, 1 och I desto "jobbigare" och tråkigare blir också sajten för besökarna.

Så länge man inte har en stor sajt som blir ett specifikt mål som bottarna riktar sig mot så är individuella lösningar oftast mycket effektiva enligt min erfarenhet. Så att säga att det alltid vore rätt med captcha håller jag inte med om.

Ett annat tips är att inte använda uppenbara name-attribut, t.ex. email för epost utan använda just t.ex. epost eller något ännu mer kryptiskt för att robotarna inte automatiskt ska veta vad som ska användas - får du sedan något helt annat än en epostadress i det fältet så är sannolikheten stor att det handlar om en bot.
Går ju alltid att ha typ 10 olika captcha bilder
WeaZear är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-11, 14:09 #19
Aerpe Aerpe är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 221
Aerpe Aerpe är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 221
Eller som jag brukar rekommendera.

Akismet.com

Med vänlig hälsning
Aerpe
Aerpe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-14, 19:52 #20
kw_wasabis avatar
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2008
Inlägg: 2 134
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
kw_wasabis avatar
 
Reg.datum: Feb 2008
Inlägg: 2 134
Citat:
Originally posted by Aerpe@May 11 2009, 14:09
Eller som jag brukar rekommendera.

Akismet.com
Akismet har funkat extremt bra på min blogg, ingen spam har kommit förbi och ingen oskyldig kommentar har filtrerats bort.
kw_wasabi är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 23:53.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017