Hallo,
Ich bin gerade am bauen eines Captchas, und habe mir gedanken gemacht, wie ich das captcha zur überprüfung übergeben möchte.
Ich habe einfach mal mir eine Menge scripte angeschaut und geguckt was dort benutzt wurde.
Meistens wurde das Captcha in einer session mitgesendet (halte ich für keine sichere variante zum austricksen der bots und spammer) und ansonsten einfach als md5 hash im formular was ich auch nicht so super finde.
Nun habe ich an das Online Banking verfahren gedacht (für die die es nicht kennen: für jede aktion die man ausführen möchte braucht man einen tancode von einer liste. jeder tan funktioniert nur einmal.)
Nun habe ich überlegt mir funktionen zu bauen die automatisch beim aufrufen einer seite neue captcha formeln hinzufügen (das immer ca. 100 vorhanden sind) und beim benutzen das entsprechende captcha mit einer id dem empfangsscript zugeteilt wird. nach benutzung den tan einfach löschen.
Was haltet ihr davon bzw. ist die Idee überhaupt neu?
PS: Ich hab nen Ansatzt dachte aber Brainstorming sei richtiger bereich
Ich bin gerade am bauen eines Captchas, und habe mir gedanken gemacht, wie ich das captcha zur überprüfung übergeben möchte.
Ich habe einfach mal mir eine Menge scripte angeschaut und geguckt was dort benutzt wurde.
Meistens wurde das Captcha in einer session mitgesendet (halte ich für keine sichere variante zum austricksen der bots und spammer) und ansonsten einfach als md5 hash im formular was ich auch nicht so super finde.
Nun habe ich an das Online Banking verfahren gedacht (für die die es nicht kennen: für jede aktion die man ausführen möchte braucht man einen tancode von einer liste. jeder tan funktioniert nur einmal.)
Nun habe ich überlegt mir funktionen zu bauen die automatisch beim aufrufen einer seite neue captcha formeln hinzufügen (das immer ca. 100 vorhanden sind) und beim benutzen das entsprechende captcha mit einer id dem empfangsscript zugeteilt wird. nach benutzung den tan einfach löschen.
Was haltet ihr davon bzw. ist die Idee überhaupt neu?
PS: Ich hab nen Ansatzt dachte aber Brainstorming sei richtiger bereich
Kommentar