Content Entry

验证码

Published: 2006-07-15 Categories: SmartKit Tags: Verification VerifyCode Image

SmartKit 上的评论被垃圾信息攻击了,汗! 前几日在网上碰见肖俊前辈,烦恼着自己使用的 L-Blog 被垃圾,如今自己也被攻击了。该死的 spam!

这周涉及验证码的了解,不久会有一个比较坚固的验证码机制来防止垃圾信息的攻击。

一般说来,验证码由脚本语言随机生成一个包含字符串的图片,被至于用户提交 web 数据的 form ,防止“垃圾机器人”的恶意数据提交。对生成的验证码图片,人可以用肉眼分辨出,对于机器人来说,无疑加大难度,还原图片的字符串需要运用图片识别,提升了难度,但简单的验证码还是容易被识别,比如 L-Blog,oblog。现在:通过对验证图片加入干扰素,对字体的扭曲变形可以大幅度的增加识别难度,提高系统安全性,比如 yahoo,google 等,他们的验证码很安全。

这里,我找到一个更加坚固,或者说 bt 的验证码机制: 用 Flash ! 验证码被脚本生成 flash ,这样,验证的字符串将非常不安静了,他可以随机的在里面移动,翻滚,要想运用图象识别技术去解密里面的字符串? 难了

just do it!

comments loading