Ботовете могат ли да mousemove-ат или да имат кукита?

scoobydoo

Know you can!
Здравейте.
Ботовете могат ли да задействат събитието onMouseMove? Също могат ли да приемат кукита? В смисъл ако се направи нещо като капча, която при раздвижване на мишката си отбелязва, че е човек. Няма начин човека да не размърда мишката. Или пък при влизане да се прави куки и ако не стане, да се знае че е бот.
 
За: Ботовете могат ли да mousemove-ат или да имат кукита?

За: Ботовете могат ли да mousemove-ат или да имат кукита?

Бота може да се направи да прави всичко - тоест да имитира всяко нещо, НО това не означава, че всеки бот по подразбиране прави всичко.
Ако на бота му се окаже да прави дадено нещо, то ще може да го прави.

Ако целта ти е да се защитиш от общи атаки (тоест ботове, които обикалят Интернет сайтовете и търсят форми и ги събмитват), то твоя номер ще работи както трябва, но ако бота е специално писан за твоя сайт - няма да го спреш така.
 
За: Ботовете могат ли да mousemove-ат или да имат кукита?

За: Ботовете могат ли да mousemove-ат или да имат кукита?

Аха. Подозирах нещо такова 🙂. Благодаря за отговора. Все пак значи ще може да се направи нещо като капча за коментарите примерно. Едва ли ще пишат бот за моите сайтове отделно 🙂.
 
Re: Ботовете могат ли да mousemove-ат или да имат кукита?

Можеш да използваш обикновена проста капча с къстъм въпроси. Нещо от сорта на:
- Този сайт е за: рецепти, обяви, скубиду
- На аватара на автора има коте, куче, прасенце

и др подобни. Този род защита е лесен за разбиване но предполага ръчно въвеждане на отговора на въпроса (т.е. веднъж някой трябва да обиколи сайтовете ти и да въведе отговорите на въпросите в базата данни на бота). Реално това не се случва освен ако сайтът ти не е супер популярен. Използвам тази защита доста отдавна с доста добър успех. За популярните системи има плъгини за къстъм въпроси
 
Re: Ботовете могат ли да mousemove-ат или да имат кукита?

Или класиката - коя година е основана България? - 681

Доста от капчите ботовете вече ги четат - с OCR

аз имам 1 обаче, супер простичка, open source, и засега ми пази доста контактни форми добре
 
За: Ботовете могат ли да mousemove-ат или да имат кукита?

За: Ботовете могат ли да mousemove-ат или да имат кукита?

Аз сега ползвам Anti Captcha, която е без нищо визуално. Прави някакви кукита там и разни шашми и токени 😀. Май за сега ще остана с нея. Но ми беше интересно дали бота може да прави тези работи и сега вече знам.
 
Re: Ботовете могат ли да mousemove-ат или да имат кукита?

Популярните капчи не са добра идея, ако искаш да се защитиш от спам. И моята препоръка е да използваш къстъм въпроси. От сорта на коя е третата дума в едикво си. Също така много ефикасна борба срещу чуждестранния спам е наименованията на полетата на формите. Вместо <input id=user да е input id=potrebitel и т.н. Ботовете обикновено се ориентират по id и/или name атрибути.

Всички нови софтуери за ботове имат възможност да работят с decaptcher сървисите и цената им от 1-2 долара на 1000 е доста ниска и много примамлива за всички.
 
Re: Ботовете могат ли да mousemove-ат или да имат кукита?

Можеш да си направиш и хайднато поле, което трябва да е празно, за да се събмитне коментара - ако е попълнено нещо, псува и връща.

Повечето ботове попълват де що полета има
 
Re: Ботовете могат ли да mousemove-ат или да имат кукита?

Можеш да си направиш и хайднато поле, което трябва да е празно, за да се събмитне коментара - ако е попълнено нещо, псува и връща.

Повечето ботове попълват де що полета има

Прекалено лесно е в логическата структура на един бот да се направи if field=hidden, don't do anything. Ботовете за масовките се правят по input атрибути или името преди полето за да разпознават кое поле за каква информация е. За да може еmail полетата да имат нужните валидиращи символи. Но преуменувай input id от email на imail и името пред полето да не е E-mail, а Е-мейл и ще имаш успех.
 
Последно редактирано:
Re: Ботовете могат ли да mousemove-ат или да имат кукита?

Всеки трябва да си измисли някаква custom техника, чрез която да се пази. Ето и моята:

Код:
<form action="." method="post" onsubmit="this.action='/path/'+'script'+'.php';">

Много е просто. Ботовете се лъжат да събмитват към фалшив адрес, в случая текущия.
 
За: Ботовете могат ли да mousemove-ат или да имат кукита?

За: Ботовете могат ли да mousemove-ат или да имат кукита?

Аха. Подозирах нещо такова 🙂. Благодаря за отговора. Все пак значи ще може да се направи нещо като капча за коментарите примерно. Едва ли ще пишат бот за моите сайтове отделно 🙂.

Почти всичките ми контакт форми са с javascript проверка. Към момента хваща 99% от спама. Не хваща само ръчния спам, който така или иначе не можеш да спреш.
Същевременно подобно javascript решение не дразни потребителя с допълнителни действия.
 
Re: Ботовете могат ли да mousemove-ат или да имат кукита?

Винаги има начин да не дразниш потребителя с допълнителни действия. Аз никога не мога да си го позволя. Да не говорим, че вече има системи, които разчитат капчите с много по-голяма успеваемост от човек. Това е най-безсмислената форма на защита по мое мнение. Говоря конкретно за капчите с изображения.
 
Re: Ботовете могат ли да mousemove-ат или да имат кукита?

За капчите с изображения има вече има програми за разпознаване, а вероятно и споделени бази, но не съм търсил. Javascript проверките определно помагат.
 
Последно редактирано:
За: Ботовете могат ли да mousemove-ат или да имат кукита?

За: Ботовете могат ли да mousemove-ат или да имат кукита?

Има някои капчи от по-нов тип, които пак ползват изображения, но се иска и малко логика и действие и все още няма как да ги пробият. Пример - капча с две полета като в лявото има 4 картинки, а в дясното кръг. И отдолу пише "хванете с мишката ножицата и я завлечете в кръга". На следващия рефреш отваря други картинки и текст. Това не знам кой бот може да го направи.
 

Back
Горе