Impressum · Kontakt · Hilfe
Besucher online · Mitglieder



Portal > Foren > PHP > PHP-Programmierung > Gedanken zum Thema Captcha

Layoutprobleme? - Styleswitcher!

Antwort
 
Themen-Optionen
Alt 29.12.2005, 16:32 Nach oben    #1
lokari
Benutzer
 
Registriert seit: 28.12.2005
Beiträge: 35
Standard Gedanken zum Thema Captcha

Hallo zusammen,

die Absicherung von Formularen gegen automatisches Ausfüllen von Bots ist ja nichts wirklich neues.

Die sogenannten Captchas sind mittlerweile ein verbreitetes und probates Mittel - sie kommen nicht ohne Grund bei sehr vielen großen Systemen zum Einsatz: Forensysteme, Google, etc.

Leider bringen Captchas teilweise unschöne Aspekte mit sich (Sortierung nach meiner persönlichen Priorität

Gerade in Communities ist z.B. die schlechte Lesbarkeit aus meiner Sicht ein absolutes Killerargument und der Grund dafür warum ich derzeit in meinem eigenen VBulletin-Forum diese Überprüfung abgeschalten hab (hatte bisher keine Probleme mit automatischen Registrierungen)

Wie man unter http://sam.zoy.org/pwntcha/ sehen kann, gibt es auch schwer knackbare Lösungen, die durchaus gut lesbar sind und die auch so aussehen als könnte man sie optisch halbwegs passabel in nahezu jedes Design integrieren.

Zum Beispiel (von oben genannter Seite kopiert)


Wie könnte ein Captcha (bzw. eine Captcha-Klasse) aussehen um den oben genannten Kriterien zu entsprechen bzw. die oben genannten Probleme nicht auftauchen zu lassen?

Meine Ideen:

  • verzichtet auf die Verwendung zweideutigen Buchstaben und Zahlen (1,0,o,O,l,I,...)
  • verwendet verschiedene, gut lesbare Schriftarten
  • verbiegt und verzerrt Text - lesbarkeit muss erhalten bleiben
  • Hinter- und Vordergrundfarbe(n) definierbar
  • Größe anpassbar
Ein gutes Beispiel ist (finde ich) das abgebildete Captcha-Image auf der Startseite bei http://www.captcha.net/

Wie denkt ihr über das Thema? Bin gespannt auf Eure Meinung.

Geändert von lokari (29.12.2005 um 16:42 Uhr).
lokari ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.12.2005, 20:38 Nach oben    #2
CIX88
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 570
Standard

Zitat:
verwendet verschiedene, gut lesbare Schriftarten
Hmmm, ich dachte eher gerade nicht.

Hab mir auch mal dazu Gedanken gemacht, bin aber dann abgestorben:
http://www.cix88.de/cix_php/php_grafik/cix_captcha.php
CIX88 ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.12.2005, 20:50 Nach oben    #3
lokari
Benutzer
 
Registriert seit: 28.12.2005
Beiträge: 35
Standard

Zitat:
Hmmm, ich dachte eher gerade nicht.
zum Verständnis: Ich rede von "für Menschen gut lesbar"... das sollte dann doch so sein
lokari ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.12.2005, 21:02 Nach oben    #4
Corvin
Corvin Gröning
 
Benutzerbild von Corvin
 
Registriert seit: 19.03.2005
Ort: S-H | Flensburg
Beiträge: 397
Standard

Aber was für Menschen gut lesbar ist, ist meistens auch für Computer gut lesbar.
__________________
Corvin ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.12.2005, 21:55 Nach oben    #5
lokari
Benutzer
 
Registriert seit: 28.12.2005
Beiträge: 35
Standard

naja, nicht unbedingt. Siehe obiges Image als Beispiel in Verbindung mit den Informationen hier:
http://sam.zoy.org/pwntcha/
lokari ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.12.2005, 22:01 Nach oben    #6
_root
.
 
Registriert seit: 21.09.2005
Ort: CH-JP
Beiträge: 47
Standard

mit 100% why?
_root ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.12.2005, 22:59 Nach oben    #7
Corvin
Corvin Gröning
 
Benutzerbild von Corvin
 
Registriert seit: 19.03.2005
Ort: S-H | Flensburg
Beiträge: 397
Standard

@lokari:
Stimmt... wieder was gelernt
__________________
Corvin ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 00:38 Nach oben    #8
lokari
Benutzer
 
Registriert seit: 28.12.2005
Beiträge: 35
Standard

Zitat:
mit 100% why?
vermutlich weil's zu 100% geknackt wurde? steht doch daneben - einfach lesen.
lokari ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 02:18 Nach oben    #9
_root
.
 
Registriert seit: 21.09.2005
Ort: CH-JP
Beiträge: 47
Standard

Zitat:
Zitat von lokari
Zitat:
mit 100% why?

vermutlich weil's zu 100% geknackt wurde? steht doch daneben - einfach lesen.
ach stimmt, habs nur so überflogen
_root ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 13:44 Nach oben    #10
Cpt_Karacho
 
Beiträge: n/a
Standard

Ich finde den Einsatz in sofern überflüßig da ich Userdaten nur bei Gewinnspielen der Kunden brauche, diese aber sowieso nur daran interessiert sind, Kontakt-Daten potenzieller Kunden zu bekommen.

Ansonsten erschließt sich für mich der Sinn automatischer Anmeldungen nicht.
Natürlich kann das jemand aus Jux und Tollerei machen, ist mir aber bisher bei noch keinem Projekt untergekommen.

Spätestens wenns doch mal vorkommt muss ich mir dann wohl auch mal Gedanken machen, wobei ich die Frage nach dem Aussehen schon wichtig finde. Die Grafiken sind einfach häßlich und passen garnicht ins Layout.
Schwer zu lösen sind sie oft auch.

Eine bessere Idee ist mir allerdings auch noch nicht gekommen, denn Rätsel oder Fotos müssen auch erstmal erstellt werden, können also nur schwer generiert werden.

Habe übrigens das 1. Captcha heute bei der Anmeldung in diesem Forum nicht lösen können.
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 17:20 Nach oben    #11
bob
o_O
 
Registriert seit: 18.08.2005
Ort: Essen
Beiträge: 159
Standard

Zitat:
Ansonsten erschließt sich für mich der Sinn automatischer Anmeldungen nicht.
Natürlich kann das jemand aus Jux und Tollerei machen, ist mir aber bisher bei noch keinem Projekt untergekommen.
Ich kann mich noch daran erinnern als bei php.de 5 seiten an accounts angelegt wurden (immer ein md5 hash oder sowas).
Und in 99% der Fälle hatte ich persönlich noch nie das "Pech" das ich das Captcha nicht lesen konnte.

Gruss,
bob
__________________
Grüsse aus Essen,
bob
bob ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 17:23 Nach oben    #12
_root
.
 
Registriert seit: 21.09.2005
Ort: CH-JP
Beiträge: 47
Standard

Zitat:
Zitat von bob
Und in 99% der Fälle hatte ich persönlich noch nie das "Pech" das ich das Captcha nicht lesen konnte.

Gruss,
bob
Registriere dich mal bei Google für GMail Konten
Ich wäre beinahe verzweifelt brauchte 4-5 versuche. (Dauerte so lange bis keine o,O,0 enthalten waren dann wars kein Problem)

Sehe gerade das die Google Chapchas wieder einfacher sind:
https://www.google.com/accounts/Capt...il=&c style=0
https://www.google.com/accounts/Capt...mail=&cstyle=0
https://www.google.com/accounts/Capt...mail=&cstyle=0
https://www.google.com/accounts/Capt...mail=&cstyle=0

Geändert von _root (30.12.2005 um 17:35 Uhr).
_root ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 17:27 Nach oben    #13
Cpt_Karacho
 
Beiträge: n/a
Standard

Unterstell mir keine Blödheit, manche Captchas sind nunmal nicht leicht lesbar.

Und wenn immer ein md5hash angelegt wurde löscht der Admin sie einmalig und gut ist.
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 18:52 Nach oben    #14
bob
o_O
 
Registriert seit: 18.08.2005
Ort: Essen
Beiträge: 159
Standard

Zitat:
Unterstell mir keine Blödheit
Mach ich nicht.

Zitat:
manche Captchas sind nunmal nicht leicht lesbar.
Mag sein ... aber ist mir persönlcih noch nicht vorgekommen.


Zitat:
Und wenn immer ein md5hash angelegt wurde löscht der Admin sie einmalig und gut ist.
Das waren natürlich verschiedene hashes ....


Gruss,
bob
__________________
Grüsse aus Essen,
bob
bob ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 19:09 Nach oben    #15
Cpt_Karacho
 
Beiträge: n/a
Standard

Ein md5hash ist 32 Zeichen lang, sehr schwer zu finden...
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 19:15 Nach oben    #16
Jay
 
Beiträge: n/a
Standard

Ansonsten erschließt sich für mich der Sinn automatischer Anmeldungen nicht.

Naja, ich kann mir zB bei Yahoo! schnell und automatisch eMail Konten anlegen und damit SPAM versenden. Bis die da draufkommen habe ich schon tausende von mails versendet. Das Captcha hindert mich aber daran.
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.12.2005, 19:30 Nach oben    #17
_root
.
 
Registriert seit: 21.09.2005
Ort: CH-JP
Beiträge: 47
Standard

Zitat:
Zitat von Fat Tony
Ansonsten erschließt sich für mich der Sinn automatischer Anmeldungen nicht.

Naja, ich kann mir zB bei Yahoo! schnell und automatisch eMail Konten anlegen und damit SPAM versenden. Bis die da draufkommen habe ich schon tausende von mails versendet. Das Captcha hindert mich aber daran.

Das Captcha hindert mich aber nicht daran.
Es ist lediglich eine weitere Hürde, kürzlich habe ich sogar schon ein mit flashanimiertes Captcha auf einer Koreanischen Seite gesehen, da war es schlichtweg so das die Bilder kein Problem darstellten.
Da aber nach dieser änderung das Problem immer noch bestand wurde klar das sie sich direkt in die DB eintrugen und nicht via reg formular. Die Seite musste vor ca. 1 1/2 monaten dann geschlossen werden(Hatte aber auch andere Gründe).
_root ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

« Bug im Tutorial "Downloadscript" ? | Links zum Thema PHP »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are Aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Captcha Fehler? localx PHP-Programmierung 0 12.08.2007 15:50
Captcha neu generieren bei Browser-Zurück Pain-maker PHP-Programmierung 8 11.10.2006 12:37
[Suche]Buchtipps & Linktipps zum Thema Barrierefreies Webdesign WarrenFaith Gesuche 2 21.09.2006 10:19
[DrWeb] Captcha && Neue Linkliste PaterNoster Plauderecke 0 04.04.2006 22:14


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:32 Uhr.

Nach oben
Wir nutzen das Zend Framework, vBulletin (vBulletin v3.6.7, Copyright ©2000-2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.0.0) und vBSEO.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44