Ver Mensaje Individual
  #5 (permalink)  
Antiguo 27/08/2013, 09:05
Avatar de mandrake88
mandrake88
 
Fecha de Ingreso: septiembre-2009
Mensajes: 328
Antigüedad: 14 años, 7 meses
Puntos: 13
Respuesta: reCaptcha Super vulnerable

El reCaptcha dejo de ser fiable hace rato, lo mas simple que podes hacer y que funciona es crear las tipicas Preguntas anti-bot. Creas una lista de varias preguntas con respuestas obvias para un humano, al momento de la registracion mostras una de esas y listo (es probable que cada tanto tendras que ir rotando las preguntas)

Despues tenes algunos scripts ya hechos que utilizan reconocimiento de imagenes, o cosas similares (ej completar un mini puzzle), suelen ser efectivos, nomas tene cuidado de que sea de resolucion obvia para los usuarios, si no vas a perder registraciones

Cita:
Iniciado por caricatos Ver Mensaje
Hola:
Nunca usé los reCaptchas porque prefiero crear mis propios sistemas de seguridad. Los más eficientes que he implementado son la de confirmar por email, donde se activa el mensaje cuando recibe una clave por correo electrónico y se usa activando el mensaje
Es altamente booteable eso, simplemente es cuestion de parsear el contenido del mail para sacar la clave y usarla para completar el formulario via CURL.
El hecho de que no te entren bots no es por que el sistema sea seguro, si no por que nadie se tomo el trabajo de modificar un bot para tu sistema. Generalmente los bots apuntan a cosas como vbulletin, phpbb, etc donde tenes millones de foros, entonces con 1 bot spamean en todos. Pero si tu sitio es lo suficientemente grande, no tengas dudas que alguien va a codear un bot para el :P