• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

Spambotschutz

Status
Für weitere Antworten geschlossen.

Icy

Neues Mitglied
Hallo,

ich habe mal eine Frage zum Schutz gegen diese lästigen Spambots. Und zwar habe ich mir die Methode überlegt, statt eines Captchas einfach ein farbiges Feld zB in ein Gästebuchformular zu packen (Farbe zufällig generiert aus zB Rot, Grün, Gelb Blau, Braun, Schwarz, etc.). Der User muss dann in ein Textfeld die Farbe dieses Feldes packen.

Wäre so etwas sicher oder können Bots so etwas auslesen?

MfG Icy
 
Ob Spambots so etwas auslesen können, das weiß ich nicht. Aber eines weiß ich: Leute mit Farbfehlsichtigkeit oder sogar Farbenblindheit werden diese Seite nicht nutzen können.

Gruß thuemmy
 
Ich nutze im Moment ein Captcha, das ich nach einem Tutorial aus dem Forum nachgebaut habe. Das ist jedoch für die Spambots kein Problem. Und ich bin ein gegner von komplizierten, verschnörkelten Captchas, da diese mich selbst nerven. Denn manchmal erkennt man die sogar als Mensch nicht.

Aktuelles Captcha: http://icy.ic.ohost.de/icybook/index.php?section=add

MfG Icy
 
natürlich könnte ein spambot diesen schutz umgehen indem entweder der HTML, der HTML und der CSS Code oderdas Bild auf dem die farbe ist kontrolliert und das ergebniss dann einträgt.
 
Die Frage ist, ob jemand nur für deine Seite einen extra Spam-Bot entwickelt, was ich bezweifle, dass heißt, so lange du der Einzige mit dieser Art von Captcha bist, wird es ziemlich sicher sein. Aber für Farbenblinde ist das tatsächlich nicht geeignet.
Wie wäre es, wenn du ein paar Dinge vor einer Messlatte stellst und das als Captcha nimmst? (Wie groß (in cm) ist der Hase) der bot weiß ja nicht, welche der Zahlen auf dem maßband eingetragen werden soll.
 

Anhänge

  • Captcha.JPG
    Captcha.JPG
    9,7 KB · Aufrufe: 20
Zuletzt bearbeitet:
Ich habe bei meinen Gästebüchern immer eine einfache rechenaufgabe (68-18) und nur bei richtigem Ergebnis wird der Eintrag veröffentlicht.

Hat bisher immer geholfen.
 
Ich habe bei meinen Gästebüchern immer eine einfache rechenaufgabe (68-18) und nur bei richtigem Ergebnis wird der Eintrag veröffentlicht.

Hat bisher immer geholfen.
Das finde ich besser als captchas, geht schneller ;-)
Mit den verschiedenen Faben würde ich es nicht machen, wegen Farbenblinden usw.
WIKI schrieb:
Rot-Grün-Sehschwäche oder -Blindheit ist immer angeboren und verstärkt oder vermindert sich nicht im Laufe der Zeit. Von ihr sind etwa 9 % aller Männer und etwa 0,8 % der Frauen betroffen
Rot-Gruen-Sehschwaeche - Wikipedia

Viele Grüße,
Marlin
 
ich bin ein Freund von versteckten input-Feldern. In diese schreibt man einfach hinein "diesen Text bitte nicht ändern" und nennt sie am besten noch "homepage" oder "website". Normale User sehen diese nicht und Blinde mit Screenreader "sehen" sie auch nicht. Und wenn doch, dann hören sie, dass sie den Text nicht ändern sollen. Viele Spam-Bots raffen das jedoch nicht und tragen ihre Website dort ein. Per Abgleich, ob der Inhalt des Textfeldes gleich war oder nicht, kann man dann herausfinden ob ein Mensch hinterm Bildschirm saß.

Grüße
 
ich bin ein Freund von versteckten input-Feldern...
Das habe ich mit einem Test-Formular ausprobiert.
Den Link zu dem Formular habe ich mit position: absolute; versteckt. Das (Kontroll)-Input-Element mit display: none; ausgeblendet.
Alle Felder wurden von den Bots ausgefüllt. Nur das mit display:none; nicht.
Es waren 17 Spameinträge. Alle Bots haben die display:none-Falle bemerkt.

Obwohl das versteckte input einen label-Element namens "hompage" zugeordnet war, haben sie ihre urls in das Feld "E-Mail" geschrieben.

Zumindest display: none; scheint nicht dafür nicht geeignet zu sein.
 
Und das hat dir wer gesagt? :-D
Naja wer auch immer. Selbst wenn ich es bin, da ich glaube ich der erste war der in diesem Forum über ein solches Captcha geredet hat, hatte ich unrecht. :-D

//Edit: und was du komplett falsch gemacht hast ist das man nur einmal die chance hat das Captcha anzuklicken und dann erst wieder auf contact gehen muss.
 
was barrieren angeht stimmt das zwar, allerdings erkennen habwegs gute ocr scanner die aufgabe, sowas könnte man als reinen text mit etwas aufwand sogar von php parsen und ausfüllen lassen.

der optimale schutz wäre wohl die rechnung in eine grafik zu packen oder gleich ordentliche rechenaufgaben zu vergeben.

Quantum Random Bit Generator Service ;ugl
 
Quatsch. Viel besser wäre es die Rechenaufgabe in einen Text zu verpacken. In etwa so:

"Marcel hat Anfang des Jahres 2009 fünf Äpfel. Zwei gibt er ab. Wieviele hat er noch?"
 
Ich glaube, wenn ich so etwas auf einer Seite lesen würde, würde ich mir vorkommen wie im Kindergarten ^^
Es reicht doch auch, die Zahlen einfach als Text auszuschreiben (also zwölf anstatt 12).

MfG Icy

Dann mit PHP als Bild darstellen und verschiedene (leserliche!) Fonts verwenden. Dann sollte man kein Problem mehr mit Spambots haben.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben