Открыть Ответить

Дополнительный хак защиты для CMS

11.09.2017 12:00:00 10.11.2017 18:10:13

Сегодня видел оригинальную идею для защиты от ботов.
Так как боты заполняют все поля, то нужно добавить поле скрытое от пользователя.
Если оно будет заполнено, значит это в 99% случаев бот.
Ну и через конфиг разнообразить имя этого параметра, чтобы боты его не выучили и не пропускали (ну это уже от меня)

olevpa
  • Группа: Клиент
  • Пункты: 32309
  • Регистрация: 06.05.2011
  • Пол: Мужчина
olevpa
4.01

4.01

Отличная идея! Нужно принять во внимание...
Каким образом предлагаете скрывать поле CSS, JavaScript?


О сколько нам открытий чудных,
Готовит просвещенья дух,
И опыт, сын ошибок трудных,
И гений, парадоксов друг...
SLAED CMS
  • Группа: Клиент
  • Пункты: 39058
  • Регистрация: 30.04.2005
  • Пол: Мужчина
  • Из: Germany
SLAED CMS
3.24

3.24

11.09.2017 21:15:06 11.09.2017 21:15:20

Я в этом не профи. Наверное SSC. Попроще.

olevpa
  • Группа: Клиент
  • Пункты: 32309
  • Регистрация: 06.05.2011
  • Пол: Мужчина
olevpa
4.01

4.01

Уже лет 5 использую такой метод, потому как не переношу капчи и прочие защиты. Скрываю с помощью CSS. Даю имя полю например email или pasw и так далее. Поле заполнено - досвидос. Читал много мнений на счет такого способа, но мне помогает. На сайтах, типа доска объявления, до внедрения оного регистрировались сотнями в сутки, после полный ноль. Мое мнение - от ботов отличный способ

otherside
  • Группа: Активисты
  • Пункты: 10766
  • Регистрация: 28.10.2005
  • Пол: Мужчина
  • Из: Москва
otherside
3.96

3.96

06.11.2017 08:28:55 06.11.2017 08:31:24

otherside,

Можно подробнее о реализации??

Можно ответить в личку.

SLAED CMS 2.6 Lite
5
Сервер в интернете
rvg
  • Группа: Посетители
  • Пункты: 730
  • Регистрация: 22.08.2008
  • Пол: Мужчина
rvg
4.14

4.14

rvg, а чего тут подробнее? добавляем поле, даем имя и присваиваем класс. В файле стилей пишем для класса display:hidden. В функции проверки формы регистрации ставим условие на проверку нашего поля. Если есть данные - перенаправление на главную.

Совершенно верно - фитча ооочень старая и эффективная. Однако с именами поля надо поработать. Т.е. сделать массив имен, которые будут рандомно подставляться. При проверке отправленных данных так же смотреть, нет ли данных $_POST с ключами из нашего массива. Можно даже дать админу самому придумывать названия данного поля, выведя в настройки дополнительный параметр (там вводить их через запятую).


Здесь молодость бродит крылато, и старость не клонит голов.
Miksar
  • Группа: Пользователи
  • Пункты: 1570
  • Регистрация: 11.05.2010
  • Пол: Мужчина
  • Из: -Чё не смеётесь? Не поняли? Это Россия!
Miksar
4.2

4.2

Открыть Ответить

Хотите опробовать SLAED CMS в действии?

Идеи и предложения
Обратная связь