Loading [MathJax]/jax/output/CommonHTML/config.js
社区首页 >问答首页 >jQuery Qaptcha :你认为这个验证码系统容易被黑客入侵吗?

jQuery Qaptcha :你认为这个验证码系统容易被黑客入侵吗?
EN

Stack Overflow用户
提问于 2011-04-06 09:41:41
回答 2查看 2.9K关注 0票数 3

http://www.myjqueryplugins.com/QapTcha/demo

这个插件看起来非常用户友好

我担心一旦它流行起来,它就很容易被黑客攻破。

你同意吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-04-06 09:46:48

验证码是滑块部分吗?如果是这样,绕过它将是微不足道的。

当你向右滑动滑块时,它只是从一个隐藏的表单字段"iQpatcha“中删除了一些任意值。当您单击submit时,这(与表单的其余部分)将捆绑到服务器的POSTed中。

任何人都将能够捕获有效的响应(带有空的iQpatcha字段),并使用不同的表单值重放它。

验证码的唯一安全形式是那些完全在服务器上处理的形式,(在服务器上)生成一个图像,并检查服务器端的POSTed值是否匹配。我个人可以推荐reCaptcha,很多知名网站都在使用它。

票数 8
EN

Stack Overflow用户

发布于 2012-02-02 01:16:39

我发现Qaptcha非常棘手。首先,一个隐藏的文本字段被赋予一个随机名称,并用一个随机值填充。然后创建一个与该字段同名的会话。验证过程中,必须设置正确的帖子名称,但不能填写。机器人必须知道不完全填写表单,并且不能跳过表单而直接转到目标。

我发现reCaptcha对于普通读者来说已经变得越来越难以理解,才能阻止机器人的出现。在收到许多电子邮件抱怨访问者因为reCaptcha而无法完成他们的表单后,我尝试实现Qaptcha。到目前为止,Qaptcha在阻止可接受的垃圾邮件数量方面至少是同样可靠的,而不会让人们感到困惑。

点击此处阅读更多信息:http://www.myjqueryplugins.com/QapTcha

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/5564342

复制
相关文章
黑客随时入侵!看了这个,你还敢用Android手机吗?
日前,据以色列网络安全公司Zimperium研究人员最新消息称,他们在Android设备中发现了一处安全漏洞,该漏洞影响Android2.2至5.1版本,预计约95%,即多达9.5亿部使用安卓系统的智
镁客网
2018/05/25
1.7K0
你知道为什么电脑总是被黑客入侵吗?
我不知道,因为我的电脑还没被入侵。但为了以后我知道自己电脑被谁入侵了,所以接下来我还是带大家去了解一下吧
网e渗透安全部
2019/08/09
2.1K0
你知道为什么电脑总是被黑客入侵吗?
详解黑客如何入侵交通系统
美国网络安全公司上周发布了一份最新的研究报告,其中称,如今的网络黑客已经能够轻松入侵并操控城市交通信号系统以及其他道路系统,涉及范围涵盖纽约、洛杉矶、华盛顿等美国大城市。 黑客能够通过改变交通灯信号、延迟信号改变时间、改变数字限速标记,从而导致交通拥堵甚至车祸。研究者Cesar Cerrudo表示,目前根本没有任何方法能够防止交通控制设备被入侵,迟早这些漏洞会影响到人们的日常生活,因为我们都依赖交通信号。 5月15日-16日,Cesar Cerrudo将在潜入
安恒信息
2018/04/11
2K0
黑客常用的入侵方法你知道哪些
数据驱动攻击是指黑客向目标计算机发送或复制的表面上看来无害的特殊程序被执行时所发起的攻击。该攻击可以让黑客在目标计算机上修改与网络安全有关的文件,从而使黑客在下一次更容易入侵该目标计算机。数据驱动攻击主要包括缓冲区溢出攻击、格式化字符串攻击、输入验证攻击、同步漏洞攻击、信任漏洞攻击等。
小狐狸说事
2022/11/17
9380
linux检测系统是否被入侵(上)
入侵者在入侵成功后,往往会留下后门以便再次访问被入侵的系统,而创建系统账号是一种比较常见的后门方式。在做入侵排查的时候,用户配置文件/etc/passwd和密码配置文件/etc/shadow是需要去重点关注的地方。 查询特权用户特权用户(uid 为0) > awk -F: '$3==0{print $1}' /etc/passwd 查找远程可以登录的账户 > awk '/\$1|\$5|\$6/{print $1}' /etc/shadow $1:MD5(长度 22个字符) $5:SHA-256(长度 43
入门笔记
2022/06/02
3.8K0
linux检测系统是否被入侵(下)
检查系统的异常文件 查看敏感目录,如/tmp目录下的文件,同时注意隐藏文件夹,以.为名的文件夹具有隐藏属性 > ls -al 查找1天以内被访问过的文件 > find /opt -iname "*" -atime 1 -type f -iname不区分大小写,-atime最近一次被访问的时间,-type文件类型 检查历史命令 查看被入侵后,在系统上执行过哪些命令,使用root用户登录系统,检查/home目录下的用户主目录的.bash_history文件 默认情况下,系统可以保存1000条的历史命令,并不
入门笔记
2022/06/02
1.9K0
Linux系统被入侵后处理经历
春节将至,让安全伴你行。网络安全,从我做起,没有绝对的安全,只有尽可能减少攻击面,提供系统防护能。 背景 操作系统:Ubuntu12.04_x64 运行业务:公司业务系统,爬虫程序,数据队列。 服务器
数据和云
2018/03/07
2.1K0
Linux系统被入侵后处理经历
linux系统被入侵后处理实战
作者 李振良 | 来源 51cto 糖豆贴心提醒,本文阅读时间8分钟,文末有秘密! 事件背景 操作系统:Ubuntu12.04_x64 运行业务:公司业务系统,爬虫程序,数据队列。 服务器托管在外地机
小小科
2018/05/04
2.1K0
linux系统被入侵后处理实战
linux检测系统是否被入侵(上)
原文链接:https://rumenz.com/rumenbiji/linux-hacking-1.html
入门笔记
2022/06/27
3.9K0
linux检测系统是否被入侵(上)
原文链接:https://rumenz.com/rumenbiji/linux-hacking-1.html
入门笔记
2021/11/11
3.8K0
黑客入侵 linux 系统常用手段,有你不知道的没?
下面开始欺骗,由于是服务器端,因此我们欺骗网关:(网络环境如下,邮件服务器ip:192.168.0.11 网关:192.168.0.1 本机:192.168.0.77)
民工哥
2020/09/16
6380
拒收苹果超10万元赏金!程序员小哥找出iCloud账户漏洞后,发文直指苹果不够公开透明
要知道,苹果在2014年iCloud账户泄露私密照事件后,就添加了双因素身份认证功能。
量子位
2021/07/19
5520
你还在认为 Java 是免费的吗[通俗易懂]
在收购了 Sun 公司的六年后,Oracle 正在大规模的加大对违反其许可证的 Java 客户的审查力度。
全栈程序员站长
2022/09/08
2.8K0
linux检测系统是否被入侵(下)
原文链接:https://rumenz.com/rumenbiji/linux-hacking-2.html
入门笔记
2021/11/13
1.7K0
防止黑客入侵网站
大家好,又见面了,我是你们的朋友全栈君。你的网站是否经常被黑客入侵?站长怎样防止自己的网站被黑客入侵?黑客入侵现在最普遍的是利用注入来到达入侵的目的。站长怎样防止自己的网站被黑客入侵?以下是我的经验之
全栈程序员站长
2022/09/13
1.2K0
IPC黑客入侵命令
IPC共享命名管道的资源,为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,远程管理计算机和检查计算机的共享资源时使用。
HACK学习
2019/08/07
1.2K0
黑客入侵美国陈旧支付系统的技术日益娴熟
专家称,美国零售商塔吉特及其他主要零售商很可能是这轮严重网络犯罪的首批目标,黑客现在入侵美国陈旧支付系统的技术日益娴熟。 据美国《华盛顿邮报》报道,传统的防护措施,如安装防毒软件及监控不正常的账户活动,对东欧黑客集团的阻挠很小。该集团的程序员能针对特定的目标写恶意代码或是在网上购买便宜的破解套件。有了这些工具,犯罪分子就能通过无线网、电脑服务器或商店的读卡器来寻找系统的弱点。 一名无权公开透露信息的官员称,已有20多家公司遭遇了类似塔吉特公司这样的黑客攻击,联邦调查局最近还警告零售商,未来几个月肯定还有
安恒信息
2018/04/10
7580
除了创造比特币,中本聪还教了我们如何保护账号安全
区块链时代最大的秘密,就是比特币之父中本聪。坐拥100万比特币(峰值时接近200亿美元)的中本聪,自从2011年离场后,竟再也没有动过这笔财富……这份淡然和从容,恐怕就是目前身价1376亿美元的 Jeff Bezos 都不容易做到。
区块链大本营
2018/12/11
8190
除了创造比特币,中本聪还教了我们如何保护账号安全
这个问题你能答对吗?
首先,还是给大家说声抱歉,由于微信限制,前两天抽奖的好友请求还没有全部通过验证,这两天都会通过并拉大家进抽奖群的,还请大家海涵。
我的小碗汤
2018/08/22
5930
这个问题你能答对吗?
这个坑你能填吗?
今天利用java发邮件,本地windows上测试时发送ok的,部署到服务器上却报异常,让我们走进异常,探索到底坑在哪里,并填之。
我的小碗汤
2018/08/22
9230
这个坑你能填吗?

相似问题

这个网站被黑客入侵了吗?

23

Paypal IPN -工作正常,但它很容易被黑客入侵

12

这是黑客入侵的迹象吗?

11

你认为居中菜单导航栏很容易吗?

16

SagePay的回调可以被验证以防止黑客入侵吗?

25
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文