Matekos captcha magyarul

geozoli képe

Szevasztok !
Olyan Captcha modult keresek, amely két számot jelenít meg véletlenszerűen, és a végeredményt magyar szövegbeírással kéri. Pl. a dobozban megjelenik 3+4, beírandó "hét". Azért lenne erre szükségem, mert rengeteg külföldi (sejtésem szerint hekker) regisztrál az oldalamon. Őket szeretném kizárni. A honlapom úgyis csak magyar anyanyelvűeknek szól.
Köszi !

Melyik modulhoz, modulokhoz kapcsolódik a téma?: 
Drupal verzió: 
csakiistvan képe

Lehet nincs igazam, de ha kiírod html-be hogy 3 plusz 4, majd mellé teszel egy input fieldet, egy buta robot is ki tudja silabizálni hogy mit vársz...
Használj inkább képes Captcha-t, vagy Mollom-ot, magyarul mindegyik megjelenik (fordítás tudtommal midnkettőhöz van), max nem Petőfi nevét kell beírni hanem általános, a netezők 80 %-a által már amúgy is ismert, és használt Captcha kódot...

0
0

Drupal full-stack developer at Wunderman Thompson Budapest

csakiistvan képe

ha jól nézem itt ezt, kb azt tudja ami neked kell, kivéve hogy nem az eredményt várja, hanem az egyenlet egy elemét.

http://drupal.org/project/captcha_pack

A highly configurable math CAPTCHA, with challenges like "two plus three equals ?" or "2 * ? = 6"

1
0

Drupal full-stack developer at Wunderman Thompson Budapest

fisherman képe

Ez a te modulod: http://drupal.org/project/riddler

Én is ezzel szűröm az idegennyelvű felhasználókat.

1
0
geozoli képe

Köszönöm Fisherman !
Még mielőtt a tanácsod megjött volna a riddlerrel oldottam meg a problémát annyi eltéréssel, hogy nem matekos kérdéseket szerkesztettem, hanem fővárosok nevére kérdezek rá, és a helyes válasz a magyar név (pl. Mi Ausztria fővárosa ? kérdésre nem Wien hanem Bécs a helyes válasz). Amióta ez a rendszer van napi átlag 30 meggátolt űrlapbeküldést regisztrál a Drupal. Persze ügyeltem arra, hogy a válaszok mindegyikében legyen legalább egy olyan hosszú magánhangzó, ami a külföldi spammer billentyűzetén valószínűleg nincs.

0
0

Varga Zoltán (geozoli)
Ezzel küzdök most: www.geomentor.hu

Sk8erPeter képe

„Persze ügyeltem arra, hogy a válaszok mindegyikében legyen legalább egy olyan hosszú magánhangzó, ami a külföldi spammer billentyűzetén valószínűleg nincs.”

Ez mondjuk nem biztos, hogy jó, mivel Magyarországon is rengetegen használnak US- vagy egyéb kiosztású billentyűzetet, és ha megnézed, a fórumokon és egyéb helyeken is sokszor írnak magyarul, csak ékezetek nélkül (sajnos vagy nem sajnos, ez van).
Ezzel tehát idegesíthetsz vagy kiszűrhetsz olyan felhasználókat is, akik egyébként használnák az oldaladat, de nincs kedvük azzal szórakozni, hogy előcsalogassák a billentyűzetükből az ékezetes betűket. Bár ha ezeket a felhasználókat amúgy sem szívesen látod vendégül az oldaladon, akkor végül is tárgytalan a dolog. :)

Egyébként az automatizált regisztrációk ellen ez egy egész hatékony modul:
http://drupal.org/project/honeypot
Nálam sok olyan felhasználót kiszűrt, akik mögött nem valós felhasználók állnak, a nálad regisztrálni szándékozók egy része szintén érkezhet hasonló forrásokból (automatizáltan).

0
0
Macibaby képe

Én úgy gondolom, hogy sokkal egyszerübb adminisztrátorként jóváhagyásosan regisztráltatni a felhasználókat, mert akkor van lehetőséged arra, hogy elötte leellenőrízd az adott felhasználót. Az igaz, hogy több időt igényel, de sokkal biztosabb, mint bármilyen automaztizált modullal elemezgetni, hogy az adott felhasználó, most valós vagy sem. Az ilyen automatizált kódokat az egyre okosabbra írt robotok ki tudják játszani, de az embert nem tudják átverni, én ezt használóm, és nekem bevált arra, hogy a regisztráló felhasználó valós személy legyen.

0
-1

A mosoly egy olyan gesztus, amivel bűntetlenül garázdálkodhatunk mások boldogságában, és közben a sajátunkat is emeljük.

Sk8erPeter képe

Attól még, hogy adminisztrátori jóváhagyás kell a regisztrációhoz, nyugodtan próbálhatnak napi többször is akár regisztrálni spamrobotok az oldaladra, ami rendkívül idegesítő, amikor kapsz róluk egy-egy e-mailt... pont ezért kezdtem el használni a Honeypotot, mert nálam is adminisztrátori jóváhagyásra volt szükség, és meguntam a nyilvánvalóan nem valós kísérleteket a regisztrációra, amikről állandóan kaptam az értesítéseket. Azóta jópár sikertelen kísérletet is látok a hibanaplóban.
Magyarul azzal, hogy adminisztrátori jóváhagyáshoz kötötted a regisztrációt, még nem oldottad meg a problémát, csak azt nehezítetted meg, hogy továbbjussanak ennél.

Ezenkívül gondolkozz egy kicsit, nyilvánvaló, hogy vannak olyan oldalak, ahol az adminisztrátori jóváhagyás egyáltalán nem is lehet opció, mert nem várható el, hogy valaki éjt nappallá téve bírálgassa el a regisztrációk hitelességét, valamint a felhasználóknak igen gyorsan elmenne a kedve az oldal használatától, ha azt látnák, hogy még 1 óra múlva sincs visszaigazolás a regisztrációjukról (jó kis kezdet, amikor szeretnének bekapcsolódni az oldal működésébe). Az adminisztátori jóváhagyáshoz kötött regisztráció lehetne egy intenzív felhasználói tevékenységre építő oldal halála.

Tehát az adminisztrátori jóváhagyás nem megoldás. Valamilyen spamek elleni védelem így is kell. A CAPTCHA pedig önmagában még nem megoldás, mint az itt bizonyítást nyert:
http://drupal.hu/forum/drupalhu-spamek-lehet-tudni-milyen-biztons%C3%A1g...
lásd a "kici occó kínaiakról" szóló részt.

A Honeypot pedig - mint már sokszor említettem - olyan megoldást nyújt, amivel az esetek többségében az automatizált robotok nem tudnak mit kezdeni, vagy legalábbis nagy kihívás elé állítja őket:

  • rejtett formmezős megoldás: elhelyez az űrlapban egy rejtett formmezőt, amit nem szabad kitölteni. Ha mégis ki van töltve, akkor a validálásnál a form elbukik, vagyis nem lesz submitolva. A formmezőnek pedig olyan nevet adhatsz, ami teljesen átlagosnak és szükségesnek tűnhet, mint pl. a homepage vagy ehhez hasonló, amit alapesetben a robot jó mohón természetesen kitölt. Ez már eleve egy védelem, ami jó kezdetnek, de önmagában még nem elég.
  • Aztán még időzítésalapú védelmet is rak bele, vagyis például alapértelmezetten - átállíthatóan - 5 másodpercnél előbb történő formbeküldést nem engedélyez. A robotnak pedig "nincs ideje" arra, hogy ott tököljön egyetlen oldalon, tehát egyszerűen az ilyen oldalakat általában nem éri meg megkísérelni bombázni további kísérletekkel, menni kell tovább a gyengébb oldalakra, ahol lehet jól spammelni.

Ha ezt még kombinálod egy reCAPTCHA-val:
http://drupal.org/project/recaptcha
reCAPTCHA
akkor asszem kijelenthető, hogy buta bruteforce módszerek ellen elég jól megvédted az űrlapjaidat. A reCAPTCHA viszont kényelmetlen lehet a felhasználónak.

0
0
Phoere képe

A Spamicide modul is erre szolgál, de az csak a rejtett űrlapmező módszert alkalmazza.

0
0

Csökönyi Ferenc

mf2005 képe

Sziasztok !

BOLDOG ÚJ ÉVET KÍVÁNOK MINDENKINEK !

Kis segítséget szeretnék kérni. Termék eladás, bemutatás, de nem webáruház. Egyedi termékek, amiket az oldalon megnéz a látogató. Nekem spec. egy ingatlanirodás laphoz kell, de lehet használtautó, bármi.
Van egy táblázat 3-4 oszloppal. Kicsinyített kép, leírás , ár. Ez egy sor, amire ha rákattintok részletesebb leírást, további képeket tudok megnézni a termékről. Ubercart-ot használok, de az erre nem Ok. Nem kell , hogy kosárba lehessen rakni, olyan termék is van, aminek nincs ára csak egy "hívjon" felirat, így viszont az ubercart nem működik.
Erre a megoldásra tudtok valamilyen kész modult ?

Előre is köszönöm ! [email protected]

MF

1
-4
Sk8erPeter képe

A kérdésednek abszolúte semmi köze a megnyitott témához ("Matekos CATPCHA magyarul"), de még csak picit sem köthető hozzá, úgyhogy nyiss új témát. Meg amúgy is. :)

6
-1
mf2005 képe

Hát pont ez a gondom, hogy nem tudok ilyen modul nevet, ami a téma címe is lehetne. De akkor már nem is lenne kérdésem.

1
-5
Sk8erPeter képe

Attól még ez OFF, és még csak lazán sem kapcsolódik az elindított fórumtémához... Minimális kreativitással kitalálsz valami címet a fórumtémának, aztán majd ott segítenek neked. Nem kell, hogy konkrét modul címe legyen, nézz körül a drupal.hu-n, rengeteg olyan topicot találsz, aminek nem modulnév a címe......De ne itt folytassuk ezt a témát, hanem nyiss egy új topicot.

4
-2