• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Czy potrzebna jest reCaptcha jeżeli planuję wprowadzić płatny system rejestracji ?

Object Storage Arubacloud
0 głosów
365 wizyt
pytanie zadane 2 lipca 2016 w PHP przez mateusz.zajac Obywatel (1,460 p.)
Ciekawi mnie czy sam wprowadzony system płatność jak dotPay czy payPal obroni moją bazę przed spamem tworzonych kont czy innymi wirusami jak reCaptcha. Czy może jest zalecane ale nie konieczne zastosowanie reCaptcha ?

1 odpowiedź

0 głosów
odpowiedź 2 lipca 2016 przez MichuDev Pasjonat (20,300 p.)
ReCaptcha jest ciągle dopracowywanym rozwiązaniem przez google. Jest bezpieczna i wygodna, ale nie ochroni cie przed użytkownikami, którzy sami stworzą u ciebie konta w celu spamu.
komentarz 2 lipca 2016 przez mateusz.zajac Obywatel (1,460 p.)
A więc system płatności powinien co po niektórych odciągnąć od pomysłu tworzenie milion kont, a jak to wygląda jeżeli chodzi o bezpieczeństwo ze strony niepożądanego oprogramowania jak wirusy czy bot'y ? Sam system płatności wystarczy, żeby się przed tym bronić ? A co do tworzenia niezliczonej ilości kont przez użytkownika jest na to jakiś sposób ? Na przykład przez jego identyfikatora sesji można nałożyć nakaz ilości zakładanych kont na np. dobę (taki pomysł z głowy :) ) ?
komentarz 2 lipca 2016 przez MichuDev Pasjonat (20,300 p.)

ReCaptcha ochroni cię przed programami. W przypadku ludzi jest trudniej:

  1. Można użyć nagłówka ETag do śledzenia użytkowników: https://www.youtube.com/watch?v=_ljQ1QbboXo.
  2. Cookies też coś może pomóc (sesje itp).
  3. Limitowanie kont na IP (ma to wady, gdy z sieci korzysta więcej osób).
  4. Poszukaj czegoś w nagłówkach HTTP, może coś ciekawego znajdziesz.
  5. Generuj specjalną wartość w formularzu rejestracji w input z typem hidden (dynamicznie) i na podstawie tego możesz również coś zrobić.
  6. Zawsze daj w rejestracji adres e-mail z potwierdzeniem, nikt nie ma ich nieograniczonej ilości, i zawsze czas może grać na twoją korzyść.
  7. Może twój pomysł z systemem płatności - ogranicza dostęp nawet zainteresowanych użytkowników, ale jest skuteczny.
  8. Patrz na statystyki i ciągle ulepszaj taki system, ktoś zawsze może znaleźć lukę!
komentarz 2 lipca 2016 przez mateusz.zajac Obywatel (1,460 p.)
Dziękuję za pomoc :D

Podobne pytania

0 głosów
0 odpowiedzi 133 wizyt
0 głosów
0 odpowiedzi 335 wizyt
pytanie zadane 25 maja 2017 w PHP przez Sevrento Początkujący (250 p.)
–1 głos
4 odpowiedzi 215 wizyt
pytanie zadane 22 listopada 2015 w SQL, bazy danych przez majfirst Obywatel (1,200 p.)

92,555 zapytań

141,404 odpowiedzi

319,560 komentarzy

61,941 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...