<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Un captcha bien sympatique sous jQuery</title>
	<atom:link href="http://blog.loicg.net/webdev/captcha-drag-drop-jquery/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.loicg.net/webdev/captcha-drag-drop-jquery/</link>
	<description>from scratch ...</description>
	<lastBuildDate>Fri, 26 Feb 2010 13:11:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Dadou</title>
		<link>http://blog.loicg.net/webdev/captcha-drag-drop-jquery/comment-page-1/#comment-5317</link>
		<dc:creator>Dadou</dc:creator>
		<pubDate>Wed, 10 Feb 2010 14:29:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.loicg.net/?p=606#comment-5317</guid>
		<description>Bon ok j&#039;admet !! J&#039;aime bien ton blog !

J&#039;aime bien cette idée sauf qu&#039;ils l&#039;ont effectivement mal pensé.

Tant qu&#039;il n&#039;y a pas d&#039;action faisable uniquement par un être humain, on pourra toujours effectuer l&#039;action avec un bot.

Pour cet exemple : En regardant un peu leur code, on a l&#039;url génétratrice du captcha :
&quot;http://www.webdesignbeach.com/captcha/captcha.php&quot;
Donc suffit de l&#039;appeler avant et de mettre le resultat dans le formulaire...

Après s&#039;ils voulaient cacher cette adresse, ils devraient obligatoirement envoyer le numéro généré à javascript à un moment donné. Bref quoi qu&#039;il arrive c&#039;est repérable.

A mon avis (peut etre que je me trompe) il y a UN SEUL moyen :
Le script qui genere le captcha met 1 2 3 4 ou 5 en session et créer une image du mot associé : &quot;pencil&quot;, &quot;note&quot;, &quot;scissors&quot; etc...


Appeler ce script ici :
----
Verify that you are a human,
drag  into the circle.
----

Et ensuite rendre TOUS les boutons draggable ! Et c&#039;est là qu&#039;intervient l&#039;humain.

Bref de toute facon ca ne suffit toujours pas car leur système affiche 5 possibilités !! 5 images...


Suffit que le bot appele &quot;/captcha/captcha.php&quot; et il recupere le code de l&#039;image jpeg ou autre...
Vu qu&#039;il y en a que 5 qu&#039;on aura été préalablement récuperer à la main... suffit de comparer et envoyer le bon numéro d&#039;image...


Bon je viens de trouver une parade :
générer chacune des 5 images disponible à la volée aussi et donc en php :
- créer une image de la bonne taille
- random sur une couleur
- la mettre en arriere plan
- afficher la bonne image par dessus

Là on retrouve une vraie &quot;reconnaissance visuel de l&#039;être humain&quot; et le bot sera incapable de la reconnaitre de la meme maniere que sur les captcha super relou actuels...

Bref voilà 15h30, je suis en retard...


A pluss !!</description>
		<content:encoded><![CDATA[<p>Bon ok j&#8217;admet !! J&#8217;aime bien ton blog !</p>
<p>J&#8217;aime bien cette idée sauf qu&#8217;ils l&#8217;ont effectivement mal pensé.</p>
<p>Tant qu&#8217;il n&#8217;y a pas d&#8217;action faisable uniquement par un être humain, on pourra toujours effectuer l&#8217;action avec un bot.</p>
<p>Pour cet exemple : En regardant un peu leur code, on a l&#8217;url génétratrice du captcha :<br />
&#8220;http://www.webdesignbeach.com/captcha/captcha.php&#8221;<br />
Donc suffit de l&#8217;appeler avant et de mettre le resultat dans le formulaire&#8230;</p>
<p>Après s&#8217;ils voulaient cacher cette adresse, ils devraient obligatoirement envoyer le numéro généré à javascript à un moment donné. Bref quoi qu&#8217;il arrive c&#8217;est repérable.</p>
<p>A mon avis (peut etre que je me trompe) il y a UN SEUL moyen :<br />
Le script qui genere le captcha met 1 2 3 4 ou 5 en session et créer une image du mot associé : &#8220;pencil&#8221;, &#8220;note&#8221;, &#8220;scissors&#8221; etc&#8230;</p>
<p>Appeler ce script ici :<br />
&#8212;-<br />
Verify that you are a human,<br />
drag  into the circle.<br />
&#8212;-</p>
<p>Et ensuite rendre TOUS les boutons draggable ! Et c&#8217;est là qu&#8217;intervient l&#8217;humain.</p>
<p>Bref de toute facon ca ne suffit toujours pas car leur système affiche 5 possibilités !! 5 images&#8230;</p>
<p>Suffit que le bot appele &#8220;/captcha/captcha.php&#8221; et il recupere le code de l&#8217;image jpeg ou autre&#8230;<br />
Vu qu&#8217;il y en a que 5 qu&#8217;on aura été préalablement récuperer à la main&#8230; suffit de comparer et envoyer le bon numéro d&#8217;image&#8230;</p>
<p>Bon je viens de trouver une parade :<br />
générer chacune des 5 images disponible à la volée aussi et donc en php :<br />
- créer une image de la bonne taille<br />
- random sur une couleur<br />
- la mettre en arriere plan<br />
- afficher la bonne image par dessus</p>
<p>Là on retrouve une vraie &#8220;reconnaissance visuel de l&#8217;être humain&#8221; et le bot sera incapable de la reconnaitre de la meme maniere que sur les captcha super relou actuels&#8230;</p>
<p>Bref voilà 15h30, je suis en retard&#8230;</p>
<p>A pluss !!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
