parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Цифры на гифчике и секьюрити - проблемы с логикой

Sanja v.2 20.01.2004 10:28 / 20.01.2004 10:41

На многих сайтах в качестве меры защиты от заполнения форм роботом применяется такая штука как слово, написанное на картинке (типа этого - http://www.beeonline.ru/portal/comm/send_sms/simple_send_sms.sms). Предполагается, что когда форму заполняет человек, он сможет прочитать это слово и вбить его в окошко рядом - а робот - нет.
<form>
  <img src="картинкасцифрами.gif">
  <input type="hidden" name="crypted" value="зашифрованное_значение цифр_на_картинке"/>
  <input type="text" name="confirm"/> Введите сюда текст, который вы видите на картинке
  <input type="Submit"/>
</form>
Всё работает, всё генерируется - сказка.

Но вот какая подлость - что мешает злостному спамеру один раз зайти на мой сайт, прочитать цифры на картинке, а потом подставлять в форму известные ему ?crypted=topsecret&confirm=12345 ?

Подставлять в форму ещё одно поле - до какого времени может быть использован код на картинке? Но и за разумные 15 минут мне могут загадить сайт так, что мало не покажется - а сделаю меньше, разумному человеку времени не хватит на написание ответа.

Есть идеи?