| 04-12-2011, 14:42:57 Witam
Jakiś czas temu rozmawialiśmy na temat zabezpieczeń. Obiecałem też podzielić się pomysłem na nowe zabezpieczenia. Czas najwyższy o tym podyskutować.
Moja propozycja. Byłoby to coś ala capcha – tylko własne – każdego użytkownika Webmana.
Jak to widzę
W panelu administracyjnym zakładka Kreator zabezpieczeń
Tam pusto …
Na początku sami tworzymy nasze litery bądź cyfry – to ważny punkt.
Coś ala dodaj obrazek z opisem.
np. wgrywam stworzoną przez siebie na jakimś własnym tle małą literkę „a” i ją definiuję jako małe a, potem duże „A” znaki plus, minus, nawiasy… itd.
gdy już sobie to zrobimy, kolejny punkt to kreator wyrazów/równań (coś ala obecne kody paycode)
ale to by było jeszcze nic, przechodzimy do najważniejszego czyli jak ma się to wyświetlać.
Tu każdy z nas znów mógłby sam definiować własny sposób kodu
- przepisz kod
z opcjami: ze zdefiniowanych wyrazów oraz losowo XX znaków (sami definiujemy ile znaków losowo ma się wyświetlić
- przepisz kod pisząc od tyłu
opcje podobnie jak wyżej
- napisz wynik
jeśli ktoś wgrywał cyfry i znaki „+,-,*,itp
- losowa kombinacja
i tu sobie definiujemy jakich kombinacji ma używać i takie będzie wyświetlał, czyli raz będzie prosił o zwykłe przepisanie, raz od tyłu, raz wynik itp.
Jak widać tym systemem można samemu stworzyć sporą kombinację i utrudnić życie spamu. Rozwiązanie to ma kilka plusów.
1. Każdy z nas będzie miał inny sposób zabezpieczeń.
2. Można dostosować go do tematyki swojego portalu – np. jako kody wpisywać nazwy miast
3. Sami określimy znając naszą grupę docelową jak trudny możemy pisać kod oraz jakie obrazki przedstawiające litery, cyfry będą (bo sami je sobie tworzymy, więc mogą być proste, zamazane, pochyłe itp)
4. definiując znaki – można używać liter alfabetu danego kraju (tu ukłon dla osób używających Webmana za granicą)
Czy pomysł jest zły czy dobry, pozostawiam do przemyśleń i dyskusji. Jedno jest pewne. Coś trzeba zrobić bo ostatnio spam zalewa CMS. U mnie na początku były to tylko wpisy w komentarzach, teraz gdy przyblokowałem tą możliwość – rejestrują konta. To również przyblokowałem. Więc znaleźli sposób pisząc ogłoszenia. Kod oczywiście jest ale …. niewiele daje. Capcha można wdrożyć ale ma kilka wad. Nie zawsze jest czytelny, jest po angielsku, i nie do każdej grupy docelowej (tu szczególnie mowa o osobach starszych).
Oczywiście nie ma zabezpieczeń idealnych, lecz nie robiąc nic niewiele zyskamy. Może więc warto o tym podyskutować. Ciekaw jestem opinii innych, może macie jakieś inne propozycje związane z zabezpieczeniem swoich stron. Powyższe rozwiązanie wprowadziłbym jako dodatkowa opcja dla osób chcących je stosować i mających czas na jego stworzenie. Jako podstawowe byłoby oczywiście aktualne zabezpieczenie. |