• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Javascript защита от заполнения формы

  • Автор темы jcolor
  • Дата начала
Статус
Закрыто для дальнейших ответов.
J

jcolor

Всем, привет!!!
Подскажите, кто знает :
как можно защитить форму от автоматического заполнения?

в PHP это реализуется с помощью генерации картинки и последующим вводом значения с этой картинки,
а как подобное можно сделать с помощью JavaScript?
или может есть какой другой способ? :)
 
G

Gisma

никак, т.к. JS форма исполняется на стороне клиента...
Или уточни проблему
 
J

jcolor

задача такая:
есть форма для заполнения полей пользователем
после заполнения всех полей формируется и отправляется письмо с введенными значениями

как можно защитить эту форму
от автоматическово ввода,
чтобы избежать завала письмами???
 
G

Gisma

я так понимаю форма Ajax
так или иначе, вводи капчи (картинка) как тут
 
J

jcolor

я так понимаю форма Ajax
так или иначе, вводи капчи (картинка) как тут

спасибо:)
подскажите, какой код проверки того что ввели с тем что сгенерировалось?

защита возможна только с использованием картинки, т.к. ее трудно обработать автоматом,
или есть еще какие-то способы?
 
G

Gisma

Защиту обеспечит любая задача, где приходится применять мозг
Решение задачки простой,
отгадка на загадку,
из заданного набора букв восстановить слово и т.д.
Проще всего пихануть картинку с шумами, чтобы чел. глаз мог разглядеть, а робот не мог:)
 
G

Gisma

Вообще скрипты являются часть большой системы, но я думаю разберешься, прикладываю нужные скрипты.
 
S

SmartDesign

"из заданного набора букв восстановить слово"
так себе идея, бота под нее заточить не проблемма.

Лучше подумать, что отличает бота, от человека (или наоборот). Почти у все нас есть зрение и слух, сюда стоит и копать.
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!