【问题标题】:Correct Captcha behaviour on error纠正错误时的验证码行为
【发布时间】:2015-08-22 23:26:09
【问题描述】:

我有一个底部带有验证码的 html 提交表单。关于安全性,我想知道:

  1. 验证码输入错误是否需要更换验证码图片?
  2. 如果验证码输入正确,但服务器端出现另一个错误(例如无效的表单数据),我应该更改验证码图像吗?

据我所知,我认为 1. 应该是真的,2. 应该是假的。 我的逻辑是,如果 AI 尝试读取图像,它将获得一个可能性列表。如果验证码没有重新加载,恶意软件将从最可能的结果尝试到不太可能的结果,直到它受到打击。另一方面,如果重新加载验证码,恶意软件将只有一次猜测的机会。我也认为大公司有同样的方法。但我不确定我的论点是否有效。

经过一番思考,我意识到如果验证码输入错误,则应该更改验证码图像。不仅因为一些 AI 攻击,还因为人为错误的余地。由于验证码甚至对人类来说变得越来越难,他们可能会看错并感到沮丧,为什么网站告诉他们再次输入它。

【问题讨论】:

    标签: security captcha


    【解决方案1】:

    永远记住要在安全性和不让用户发疯之间取得平衡。更改图像似乎是一种做法,但我不一定会说您的服务器通过具有该功能更加安全。由于它是一种形式,因此假设您关心数据的完整性,因此您需要评估您愿意为您的需要容忍多少垃圾数据。如果一切正确至关重要,请使用最高安全设置,而如果在您的数据库中出现一点垃圾并不那么重要,我会尝试使您的网站更可用,因此在验证码中不要那么严格。请记住,输入 5 种不同的验证码会让人们讨厌您的网站

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-08-31
      • 2016-02-17
      • 1970-01-01
      • 2016-08-14
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多