Обновить
12
nelson@nelson

Пользователь

2
Подписчики
Отправить сообщение
Между клиентом (web-браузер ) и сервером (apache).

Если нужен такой уровень безопасности при котором это невозможно — надо использовать HTTPS, а не яваскрипт
Понятно! В таком случае надо сохранять пароль в сессии на сервере, а на клиенте просто не показывать поля для ввода пароля если он был уже введен ранее
Вы правы, убрал этот пункт
Вот тут, как говорится, «люто бешено плюсую». Зачем очищают поле пароля? Никогда не понимал. Может есть в этом какой то смысл с точки зрения безопасности? Но лично я его не вижу.
От ботов скрытое поле прекрасно спасает, сам таким методом пользуюсь. Но если захотят заспамить именно ваш сайт, как вы понимаете это вам ничем не поможет…
Меня вообще давно интересует идея капчи с фотографическим фоном. Например такая:
image
У меня нет понимания того, как её распознать скриптом, при этом человек её читает без труда. Хотя возможно я не вижу какой то очевидный вариант её взлома. Поэтому говорю про это даже не как про идею, а лишь выдвигаю гипотезу которая нуждается в проверке.
Теперь я вас понял, сначала думал вы имели в виду 3 картинки рядом и выбор одной из них.
В вашей схеме картинка делится на зоны. Попал в нужную зону — прошёл капчу. Я правильно понял?
Защита от распознавания довольно хорошая.
Но хромает защита от перебора. Если областей 50 — то и попыток для угадывания понадобится в среднем 50, или в случае 1 запроса в секунду — прохождение формы займет меньше минуты.

Но вашу капчу можно сделать намного лучше, если сделать несколько объектов. В случае трёх объектов — это уже не 1/50 а 1/19600 (если ничего не перепутал).

Кстати, в качестве источника для фона можно использовать фотографии городов в высоком разрешении (есть такие фото, например 100 гигапиксельные фото Лондона), там много мелких деталей и разных цветов, которые отличит человек но не робот.
Вы точно читали статью? Я её писал как раз, чтобы разработчики понимали что выбор одной картинки из трёх (как вы предлагаете) — не является защитной капчей. Она ломается перебором, причем в вашем случае более 30% попыток прохождения будут успешными.
Согласен, но надо понимать, когда её можно не использовать. Например форма регистрации и два поля email и пароль — на почту приходит письмо с активацией. Капчи нет, а значит без дополнительных средств защиты такую форму могут завалить «левыми» адресами, и ваш сайт включат в черные списки почтовые службы. Да, в таком случае можно и нужно обходиться без капчи, но только в случае если у вас есть другой рубеж защиты, вроде лимита по ip (вынес это в статью)
Не все знают эти «очевидные» вещи. Поиск по тегу на Хабре и примеры из жизни это подтверждают.
Прошу помощи аудитории. Сейчас большинство приличных клавиатур с узкой кнопкой Enter (по высоте как остальные клавиши). Хочу поменять клавиатуру, но смущает этот момент. Это неудобно, или со временем не замечаешь вообще?
Не совсем понятно — если я просто захочу подключить jQuery к сайту — начиная с версии 2.0 там будет по умолчанию включен не нужный мне код для windows 8? Или это будет отдельно, что-то вроде собираемого и подключаемого отдельно jQuery.UI?
Вы верно подметили. Аудитория хабра слабо пересекается с аудиторией рунета. Если бы подобный опрос проводили несколько лет назад на сайте Одноклассников, результат был бы близок к 100% у варианта «пользовались». А на одноклассниках уже тогда было очень много людей.
Есть ощущение, что оплата по СМС была так популярна на пост-советском пространстве, т.к. банковские карты до самого последнего времени не были у нас широко распространены. А те первые, зарплатные, не могли использоваться в интернете. Теперь, когда карты есть у большинства, и появились наконец доступные процессинги — оплата через СМС должна уступить лидерство. Сам живу в Беларуси — у нас только 2 года назад появился первый местный процессинг. В России вроде тоже все появилось относительно недавно?
А яндекс деньги, вебмани и т.п. — это совсем из другой оперы. Все таки мобильные телефоны и пластик есть у всех, а электронные деньги — даже не у каждого гика.
А пин-код надо будет все равно вводить?
А если несколько карт-счетов в разных банках — надо будет запоминать на каких пальцах какие счета? Выходит больше 10 счетов не откроешь?
Есть нюансы, но так или иначе — очень хороший способ сделать жизнь еще удобнее
Дизайн смартфонов Самсунг напоминает подход к дизайну седанов АУДИ — те тоже отличаются внутри линейки только размером и от поколения к поколению практически не меняются.
Не очень хорошо разбираюсь в теме цифровых подписей и сертификатов, но возникает такой вопрос — после компрометации сертификата (подписчика) — его аннулируют? Если бы делали это — возможно Мейл ру не стала бы раздавать кому попало свой сертификат?
Как сейчас принято говорить — СМС в «облаке»
А как же совет хранить картинки в базе данных? И отдавать их файликом вроде getimage.php? Ведь это решает кучу проблем масштабируемости, и даёт дополнительные возможности — например ресайз фото на лету, без ненужного хранения всех размеров которые могут понадобиться. А еще можно проверяить права доступа к изображению! И да, это была шутка если что)
Глупая идея для ядра PHP? — Автор поста предлагает включить в PHP некоторый метод, который бы позволял кэшировать состояние приложения между запусками (запросами). В общем, нечто похожее на APC или Zend Optimizer+ но для кэширования объектов и данных, а не опкода. Интересно, но вряд ли когда-либо такое будет.

Так ведь данные можно кэшировать в APC в разделяемую память — есть функции apc_store() / apc_fetch(), или я не так понял и речь про что другое?

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность