Защита гостевой, форума, блога на основе капча картинки
Любой кто имеет в сети сайт, рано или поздно сталкивается с проблемой спама. Не в смысле почтового спама, а спама в гостевую книгу, форум, блог, вобщем везде, где посетители сайта могут оставлять свои сообщения. Сразу стоит сказать, что хотя и бывает, что спам рассылается вручную, т.е. живым человеком — это бывает редко, обычно это делает специальная программа, которая может: изменять свой IP адрес, распознавать каптча картинку, постить разные сообщения, отвечать на свои же сообщения, но уже под другим пользователем. И много чего еще, как говорится на каждую стандартную защиту находится программист, который сделает программу или модуль к программе и защита будет повержена.
Обычно защита от нежелательного программного постинга спама, делается с помощью каптчи, но проблема в том что в распространенных стандартных движках каптча тоже стандартна. И всегда находится заказчик, желающий проспамить те несколько миллионов форумов, где установлен стандартный форум с одной и той же картинкой защиты.
Перехожу к делу, короче говоря если хотите чтобы вас не спамили нужно делать свою уникальную каптчу. Если не можете сами программировать, наймите кого нибудь, думаю что цена в 50$ не такая высокая.
Как должна работать каптча
Встречал я в сети ресурсы, где спамеру вообще ничего не нужно было распознавать, текст написанный на картинке, в открытом виде засовывался в куки. Так делать непреемлемо, потому что данные кук, можно вытащить программно.
Встречал также ресурсы, где в куки записывали результат хеш функции md5 от строки что написана на картинке, ну эти ребята давали спамерам просто так проверку правильности распознавания, что тоже непреемлемо.
Правильно делать так, строка на картинке = str1 и строка в куках = str2, генерятся случайным образом независимо друг от друга. STR2 нужна для того чтобы передавать ее в форму в открытом виде. STR1 написана только на картинке каптча. Обе строки связаны между собой в таблице. Т.е. человек в скрытом поле формы(или куках) имеет STR2, STR1 введет с картинки, и когда форма отправится скрипту скрипт достанет из таблицы запись по STR2 и сравнит STR1 из таблицы и строку введенную пользователем.
Это было небольшое отступление от темы создание каптчи, просто нельзя делать вышеуказанные ошибки.
Делаем генератор картинок
Первое, что нужно сделать, это найти уникальный шрифт. Взял с полки диск с 1 000 000 шрифтов и вперед. Решил выбирать только из рукописных шрифтов, набралось около 20 штук.
Еще насчет шрифтов, можно использовать рандомом все 20 шрифтов, например каждый раз писать случайным фонтом все буквы. Можно каждый символ на картике писать случайно выбранным шрифтом. Я для себя решил писать всегда одним и тем же шрифтом, если начнется спаминг, просто сменю шрифт на следующий.
Теперь насчет шума. Всякие шумовые помехи встречаются почти на всех капчах. От себя скажу, из опыта программного распознавания капч, шум больше мешает человеку распознать каптчу, чем программе. Может быть поэтому на капче от гугла нет никаких шумов. Вобщем свою каптчу решил делать без шумов.
Исходный код
<?php
// Тип содержимого – картинка формата PNG
header("Content-type: image/png");
// создаем картинку размером 130X40
$img=imagecreatetruecolor(180, 80) or die('Cannot create image');
// заполняем фон картинки белым цветом
imagefill($img, 0, 0, 0xFFFFFF);
$x=0;
$i = 1;
$sum = "";
$fonts = array(
'./BIRCH_C.TTF',
'./CHAMPGNE.TTF',
'./EASTSIDE.TTF',
'./GISMONDA.TTF',
'./OLGA_C.TTF',
'./RIVERSDE.TTF',
'./SSR56__C.TTF',
'./STAC222N.TTF',
'./STEVE.TTF',
'./VICTORIA.TTF'
);
//$font = $fonts[rand(0, sizeof($fonts)-1)];
$font = './OLGA_C.TTF';
// выводим одну цифру за один проход цикла (всего 5 цифр)
while ($i++ <= 5)
{
// выводим текст поверх картинки
imagettftext(
$img, // идентификатор ресурса
rand(12,25), // размер шрифта в пикселях
rand(-35,35), // угол поворота текста
$x=$x+30, 25+rand(0,10), // координаты (x,y), соответствующие левому нижнему
// углу первого символа
imagecolorallocate($img, rand(0,128), rand(0,128), rand(0,128)), // цвет шрифта
$font, // имя файла со шрифтом
$rnd=rand(0,9)); // случайная цифра от 0 до 9
// Собираем в одну строку все символы на картинке
$sum = $sum.(string)$rnd;
}
//Не забудьте $sum записать в таблицу как STR1
// выводим готовую картинку в формате PNG
imagepng($img);
// освобождаем память, выделенную для картинки
imagedestroy($img);
?>
5 марта, 2011 в 12:56|date at time
очень клёвая тема , немного усовершенствовал (подключив доп рукописные шрифты и изменил тип вывода :
$buk=array(
‘А’,’а’,’Б’,’б’,’В’,’в’,’Г’,’г’,’Д’,’д’,’Е’,’е’,’Ё’,’ё’,’Ж’,’ж’,’З’,’з’,’И’,’и’,’К’,’к’,’Л’,’л’,’М’,’м’,’Н’,’н’,’О’,’о’,’П’,’п’,’Р’,’р’,
‘С’,’с’,’Т’,’т’,’Ч’,’ч’,’Ш’,’ш’,’Щ’,’щ’,’Ч’,’ч’,’Э’,’э’,’Ю’,’ю’,’Я’,’я’,’1′,’2′,’3′,’4′,’5′,’6′,’7′,’8′,’9′
);
// $rnd=rand(0,9)); // случайная цифра от 0 до 9
$rnd=$vvv);
// Собираем в одну строку все символы на картинке
$sum = $sum.(string)$rnd;
// $sum=$rnd;
}
5 марта, 2011 в 12:57|date at time
забыл добавить
что после оглашения $buk;
нужно
for($sl=0;$sl<=5;$sl++)
{
$vvv .= $buk[rand(0, sizeof($buk)-1)];
}
1 февраля, 2015 в 17:15|date at time
Fantastic article post.Much thanks again. Really Cool. Fewless