quote:
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.Hoe heb je dat gemaakt?![]()
Uit de losse pols en gelijk in het reageer scherm dus bijt me er niet op vast :P.quote:Op donderdag 21 juni 2007 13:42 schreef Boy_Snakeye het volgende:
Ik had het in het vorig topic over om mijn gastenboek te beveiligen tegen Bots, toen werd CAPTCHA genoemd.
Ik zat te denken, met zo'n vraag van: "welk jaar is het" dat als iemand invult 2007 dat dan de submitbutton klikbaar is.
iemand een idee hoe ik dat het best kan schrijven. Ik weet niet echt hoe ik moet beginnen :{
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | <head> <script type="text/javascript"> function checkyear(year){ var d = new Date(); var thisyear = d.getFullYear(); if (year==thisyear){ form1.btn_submit.disabled=false; }else{ form1.btn_submit.disabled=true; } } </script> </head> <body> <form name="form1" id="form1"> Waar voor jaar is het nu?<input type="text" name="txt_year" id="txt_year" onkeyup="checkyear(this.value);" /><br/> <input type="submit" name="btn_submit" id="btn_submit" value="Ok" disabled /> </form> </body> </html> |
Ga ik meteen proberenquote:Op donderdag 21 juni 2007 14:08 schreef ikheetmartijn het volgende:
Zou ik gewoon met javascript doen:
[ code verwijderd ]
In de meest simpele vorm van javascript:quote:Op donderdag 21 juni 2007 13:42 schreef Boy_Snakeye het volgende:
Ik had het in het vorig topic over om mijn gastenboek te beveiligen tegen Bots, toen werd CAPTCHA genoemd.
Ik zat te denken, met zo'n vraag van: "welk jaar is het" dat als iemand invult 2007 dat dan de submitbutton klikbaar is.
iemand een idee hoe ik dat het best kan schrijven. Ik weet niet echt hoe ik moet beginnen :{
1 2 | <input type="submit" id="submitbutton" disabled="disabled"> |
Idd en bots negeren JS eingelijk altijdquote:Op donderdag 21 juni 2007 14:09 schreef Geqxon het volgende:
[..]
In de meest simpele vorm van javascript:
[ code verwijderd ]
Het punt is alleen wel dat bots dit makkelijk uit kunnen lezen
En als je de action parameter van form1 nou ook pas invult nadat het jaar gecheckt is?quote:Op donderdag 21 juni 2007 14:14 schreef WyriHaximus het volgende:
Idd en bots negeren JS eingelijk altijd.
Deze werkt niet, aangezien de button disabled blijft.....quote:Op donderdag 21 juni 2007 14:08 schreef ikheetmartijn het volgende:
Zou ik gewoon met javascript doen:
[ code verwijderd ]
Deze werkt welquote:Op donderdag 21 juni 2007 14:09 schreef Geqxon het volgende:
[..]
In de meest simpele vorm van javascript:
[ code verwijderd ]
Het punt is alleen wel dat bots dit makkelijk uit kunnen lezen
Slim.quote:Op donderdag 21 juni 2007 14:16 schreef ikheetmartijn het volgende:
[..]
En als je de action parameter van form1 nou ook pas invult nadat het jaar gecheckt is?
1 2 3 4 5 6 7 8 | var submitbutton = document.getElementById('submitbutton'); </script> <form method="post" action="goaway.php" onsubmit="if (submitbutton.disabled == false){ this.action = 'index.php'; }"> <input type="text" onkeyup="if (this.value == '2007') submitbutton.disabled = false; else submitbutton.disabled = true"> <input type="submit" id="submitbutton" disabled="disabled"> </form> |
Mijn ervaring met bots is dat ze uitlezen welke velden er in een form staan. Deze checken ze op bekende veld namen en gooien er dan iets in wat overeen komt met een bekend veldnaam en anders of random crap of niks of iets standaards. Waar door ze infeite altijd al falen met een CAPTCHA (tenzij ze het kennen danquote:Op donderdag 21 juni 2007 14:16 schreef ikheetmartijn het volgende:
[..]
En als je de action parameter van form1 nou ook pas invult nadat het jaar gecheckt is?
Goeie die van de submit knop uitschakelenquote:
Nieuwste versie van firefox....kan zijn dat ik iets verkeerd doe....quote:Op donderdag 21 juni 2007 14:27 schreef ikheetmartijn het volgende:
Apart, bij mij werkt het perfect (in IE en Firefox).
Toevallig een ouwe browser?
1 |
Idd of pwnd.php ofzoquote:Op donderdag 21 juni 2007 14:36 schreef Geqxon het volgende:
Bovenstaande methode is nog leuker als je op goaway.php een alternatief gastenboek voor bots neerzet. Laat ze maar rotten, in een speciaal voor zichzelf gemaakte cel. Ook is een IP ban een mogeljjkheid, aangezien een normale (goedwillende) user zo goed als onmogelijk op goaway.php terrecht kan komen.
Mensen die JS uit hebben staan zullen naar mijn weten een grijze submitbutton krijgen, die niet goed te krijgen is. Dus ook die zullen nooit op pwnd.php (quote:Op donderdag 21 juni 2007 14:39 schreef WyriHaximus het volgende:
[..]
Idd of pwnd.php ofzo. Maakt het gelijk een stuk makkelijker om bots te identificeren en gebruikers die angstig zijn om hun privacy en daarom JS uit hebben staan
.
Nee, is hetzelfde, alleen verkort.quote:Op donderdag 21 juni 2007 14:38 schreef Boy_Snakeye het volgende:
[..]
Nieuwste versie van firefox....kan zijn dat ik iets verkeerd doe....
Is die van jou dan minder bots gevoelig dan voor die ander van Geqxon ?
True, en zo veel zijn het er nou ook weer nietquote:Op donderdag 21 juni 2007 14:41 schreef Geqxon het volgende:
[..]
Mensen die JS uit hebben staan zullen naar mijn weten een grijze submitbutton krijgen, die niet goed te krijgen is. Dus ook die zullen nooit op pwnd.php () komen
I don'tquote:Op donderdag 21 juni 2007 14:39 schreef Geqxon het volgende:
En martijn, if you don't mind:
Eerlijk is eerlijk, functies zijn mooier. Iets dat ik normaal altijd wel gebruik, maar niet bij de drie lijntjes code die voor iets als dit nodig zijnquote:Op donderdag 21 juni 2007 14:44 schreef ikheetmartijn het volgende:
[..]
Nee, is hetzelfde, alleen verkort.
Ik hou er alleen van alles lekker overzichtelijk in functies te zetten.
Plus hij heeft m'n tweede opmerking er in verwerkt (het later invullen van de action param). -> wat hem dus idd minder gevoelig maakt voor bots.
ip-range-bannen...quote:Op donderdag 21 juni 2007 14:49 schreef WyriHaximus het volgende:
Wat mij ook opvalt aan de 22 bans in me ban tabel (waarvan er 5 actief zijn) er 5 tussen zitten die op een volgend zijn, waar dus waarschijnlijk hele racks met servers zijn gehuurt. Dat maakt het bannen wel erg makkelijk
. Btw zijn hier niet blacklists voor
?
Bij mij tussen de 50 en 100 perdagquote:Op donderdag 21 juni 2007 15:07 schreef fokME2 het volgende:
Ook wel laggen om op die pwnd.php gewoon de berichten te plaatsen.Vraag me af hoe snel dat gaat.
![]()
Wat denkje dat ik met Dat maakt het bannen wel erg makkelijk bedoeldequote:
helaas, had de eerste 3 berichten binnen een 3 kwartier in het gastenboek.quote:Op donderdag 21 juni 2007 14:39 schreef Geqxon het volgende:
En martijn, if you don't mind:
[ code verwijderd ]
Nog een stapje dichter bij een bot-vrij gastenboek, zonder de user al te veel te pijnigen.
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |