REgister with Capatcha

04/05/2012 20:41 Shyo.#1
Hallo Elitepvpers..

Also ich wollte mal fragen wie man Capatcha Code in Register einfügt..Da mann ohne Capactha i wie Hacken kann in die Db (sagt Andre-BFE Admin)...
04/05/2012 20:45 ~Shirayuki~#2
Kla wir hacken uns mal alle durch das Register xDDD
:facepalm: :D

Du kannst über das Register den Server down legen durch einen Shutdown den du im Register einfügst. Durch den Captcha geht dies nicht mehr ^^
04/05/2012 20:48 Shyo.#3
Danke ;D Aber Andre meint ich soll Capatcha reinmachen so dass es nicht geht.. hat einer son code?
04/05/2012 21:00 Marv!n#4
Das hier ist der, wie ich behaupten würde, gängiste Captcha: [Only registered and activated users can see links. Click Here To Register...].

Um allerdings deine Verwirrung etwas aufzulösen: Ein Captcha verhindert lediglich den Spam eines Formulars, da das Formular nur dann gültig ist, wenn der Captchacode richtig eingegeben worden ist - mit einem etwaigen Shutdown-Befehl (siehe dazu: SQL-Injections) wird trotz Captcha der Server lahmgelegt werden können, deswegen ist ein Anti-SQL-Skript von oberster Priorität - und das nicht nur im Registrationsskript, sondern bei jedem $_POST und $_SESSION anwenden.

Ich persöhnlich würde es anders lösen:
Du weist, dass ein Mensch bestimmt länger als 6 Sekunden braucht, um einen Account zu erstellen, also kann man das Skript die ersten 6 Sekunden sozusagen blocken. Hat den Vorteil, dass die Spammer außen vor sind und dass die User keinen "nervigen" Captcha eingeben müssen. Nachteil ist eben, dass etwaige Account-Spammer jede 6 Sekunden dennoch einen Account erstellen können (sind immer noch stolze 10 die Minute und ergo 600 die Stunde), da würde eine Accountbestätigung Abhilfe schaffen. Doch damit würde ich zu weit von deinem eigentlichen Thema abschweifen. ^^
04/05/2012 21:15 Shyo.#5
also ist der capactha sinnlos?
04/05/2012 21:17 ~Shirayuki~#6
Jop
04/05/2012 21:18 Marv!n#7
Nein, ist es nicht - es verhindert eben Accountspamming, da das Captcha nur bedingt von einem etwaigen Bot ausgelesen werden kann (unmöglich wird es nicht sein, aber irgendwelche 0815-Möchtegern-Kinder werden das wohl nicht knacken).

Ich schlug nur eine, wie ich finde, relativ elegante Alternativlösung mit vor, in der die Zeitbegrenzung praktisch den eigentlichen Captchacode ersetzt, nicht mehr. ^^
04/05/2012 21:29 Shyo.#8
Okey danke Sedrika Close pls..
04/05/2012 22:17 Sedrika#9
#Closed