Način preprečevanja prijavljanja robotov

Pozdravljeni.
Imam problem na portalu, saj so se mi začeli registrirati roboti. Trenutno imam varianto za prepis vidne kode in pa seštevanje dveh številka, pa se roboti vseeno prijavijo.

Še kako izgleda registracija:

Točke označene z *, je obvezno treba izpolniti.
Uporabniško ime: *
Elektronski naslov: *
Geslo: *

Potrdi geslo: *

Če imate težave s prebiranjem kode, se obrnite na Administratorje za pomoč.

Potrditvena koda: *
Vnesite kodo točno tako, kot jo vidite, z uporabo malih in velikih črk. Ničla je prečrtana.
Potrditvena številka: *
Prosimo seštejte števili pet in štiri. Rezultat napišite s številko.

Kako pa izgleda prijava robota?

Pregled profila - predstavitev :: abacvc1d
Moja podoba Vse o abacvc1d

Pridružen/-a: Pon Feb 2011 4:11
Vse objave: 0
[0.00% vseh objav / 0.00 objav na dan]
Najdi vse prispevke pod imenom abacvc1d
Kraj: CA
Spletna stran: http://www.hribi.net/video/
Poklic: Amman Trigonella foenumgraecum compass saw . Yavapai indoor garden ocean perch Floreal
Zanima me: botulinus mean value weirdo . resolution bronco busting cauterise crocheting family line . wilderness sparge , fraternity house pedicab argot coniferous arms race . whisky on the rocks Saratoga spittlebug Trilisa odoratissima

Stiki abacvc1d
Elektronski naslov:
Zasebno sporočilo:
MSN Messenger - naslov:
Yahoo Messenger - naslov:
AIM - AOL Instant - naslov:
Telefon: 541321642

16 odgovorov

Poizkusi z integracijo Captcha:
http://www.captcha.net/

Jaz sem pred kratkim poskusno uvedel prijavljanje (še v fazi testiranja) in tudi vidim po par robotov na dan. Vsaj delujejo mi roboti, ker imam trenutno samo prijavo in nobene funkcionalnosti povezane z njo, tako da dvomim, da se kdo kar brez razloga gre prijavljati. Sem pa uporabil to captcho iz zgornjega posta, kjer še sam včasih komaj vidim, kaj je napisano, pa izgleda vseeno gre skozi prijava :)

Zaradi takšnih stvari sem nasprotnik vseh avtomatskih toolov, ki samo spamajo z nekimi neumnimi komentarji z namenom izvajati "SEO" in povzročijo nasprotni učinek, ki si ga po mojem google predstavlja pod SEO in to je, da so na vrhu čim bolj relevantne strani, ki ponujajo čim več koristnih informacij. Ne pa strani, ki so posmetile splet z raznimi avtomatskimi linki, od katerih ni neke koristi.

Da se vrnem "tvojemu problemu". Vseekor predlagam še preverjanje preko emaila, ker vsaj jaz za kar nekaj teh avtomatskih prijav vidim, da niso bile potrjene preko emaila in takšne bom avtomatsko brisal po kakšnem dnevu. Ko bom pa v življenje spravil še novi forum, pa se bom glede na obnašanje (spamanje) še bolj posvetil temu problemu in takrat še kaj napišem. :)

1

Vsa ta boljša orodja za spammanje imajo tako sistem za razbijanje captche kot za klikanje potrditev z poslanih mailih. Tako da to ne pomaga prav dosti. No..nekaj že.

Če jih hočeš prelisičiti moraš it "out of the box", v obrazec za prijavo dat nekaj kar nima nihče drug. Ker večina teh robotov dela v angleščini ful pomaga, da poleg captche dodaš kakšno slovensko vprašanje v smislu: "Kakšne barve je nebo?" in tisti, ki se registira mora vpisati modro ali kaj podobnega.

2

boilers:
Vsa ta boljša orodja za spammanje imajo tako sistem za razbijanje captche kot za klikanje potrditev z poslanih mailih. Tako da to ne pomaga prav dosti. No..nekaj že.

Če jih hočeš prelisičiti moraš it "out of the box", v obrazec za prijavo dat nekaj kar nima nihče drug. Ker večina teh robotov dela v angleščini ful pomaga, da poleg captche dodaš kakšno slovensko vprašanje v smislu: "Kakšne barve je nebo?" in tisti, ki se registira mora vpisati modro ali kaj podobnega.

Definitivno najboljša rešitev, ali pa tako kot ima med.over.net

2

Hvala za nasvete, bom pregledal te rešitve, ker tista captcha mi je bila že v osnovi grda in včasih težko berljiva še za prave smrtnike :)

je se ena opcija, ki sem jo uporabil sicer ze nekaj casa nazaj, ko sem se fural phpBB...
input za username (ali email) daj na hidden in dodaj svoje custom polje z variabilnim imenom. To ime si shrani v bazo (ali pa session). Ker bot ne bo nafilal tvojega custom polja, bo prijava vracala "required field empty".

1

Kdor dela z joomlo, ima na voljo zelo dober plugin. Ima vse od matematičnega vprašanja, navadnega vprašanja, akismeta, captche in še in še.

Spomnil sem se ene resitve, ki je na koncu sicer nisem implementiral, ker je problematicna za dislektike in barvno slepe... naredis svojo custom captcho, ki nafila crke v vec razlicnih barvah. Nato pa zraven napises, naj prepise samo crke v doloceni barvi (to menjas na random)

2

jaz sem naredil svoj "captcha" tako da zgeneriram sliko in najo na poljubnem mestu zgeneriram sliko gumba za submitanje forme. Če ne klikneš na pravo mesto na sliki se forma ne pošlje in zaenkrat sem se rešil botov :D

3

Ena ful dobra rešitev je:

  • dodaš input hidden v formo
    Če je ta hidden input polen (ima value) noter potem veš da je bot, 100%

  • preveriš čas ko se je forma odprla in ko je bila forma submita
    Ponavadi po 1 sekundo nobenmu ne rata izpolnit 5 polj.

Mi imamo tak sistem in 99.9% spama prepreči na formah.

2