Preguntas con etiqueta 'captcha'

0
respuestas

¿Cómo generar un CAPTCHA? [cerrado]

Quiero generar mi propio CAPTCHA. Estoy utilizando la biblioteca PIL de Python para generar una imagen. Me gustaría saber cómo debe ser la imagen (es decir, números con un estilo de fuente extraño o algún cálculo matemático que se muestra en una...
hecha 16.04.2014 - 20:37
3
respuestas

¿Es necesario CAPTCHA cuando uso un token anti-CSRF?

Me pregunto si es una buena idea usar captcha cuando se usa un token anti-CSRF en la página de inicio de sesión. Creo que es imposible que los robots se metan con la página de inicio de sesión porque el token cambia en cada solicitud.     
hecha 14.03.2015 - 14:28
3
respuestas

¿Qué es el sistema CAPTCHA más seguro? [cerrado]

La inteligencia artificial ahora se ha convertido en una verdadera amenaza para la seguridad, algunos robots que usan algoritmos avanzados pueden resolver incluso el texto más distorsionado de CAPTCHAS con una alta precisión. Suponiendo que e...
hecha 11.01.2017 - 18:48
3
respuestas

¿Debemos temer a los spammbots que escriben publicaciones constructivas y útiles? [cerrado]

Cuando encontré este cómic: Acabo de preguntarme, ¿qué defectos podría tener esto? El sistema está realizando comentarios que requieren más comentarios, pero solo sería un problema si disminuyera en lugar de aumentar. Y, salvo que se...
hecha 07.06.2016 - 11:46
2
respuestas

Es captcha lo único que impide la creación sin fin de cuentas

Me pregunto si existen o no mecanismos distintos de captcha que eviten que un script malicioso cree un número indefinido de cuentas para un servicio determinado. Si es así, ¿no es esto una gran señal de alerta, especialmente si los algoritmos de...
hecha 03.07.2017 - 09:31
2
respuestas

Formulario de contacto sin validación

una de nuestra página web es un formulario de contacto, por ejemplo, nombre, correo electrónico y un cuadro de texto para enviar comentarios. Parece que si dejamos todos esos campos de texto en blanco y hacemos clic en el botón de enviar, todaví...
hecha 14.03.2015 - 04:56
5
respuestas

¿Es menos seguro mostrar CAPTCHA después de n intentos fallidos? [duplicar]

Mi jefe me preguntó cómo mejoraría la estrategia de inicio de sesión que han implementado en este momento: introducir usuario, contraseña y resolver un captcha .NET desde el primer intento. Un equipo de seguridad del auditor dijo que nuestr...
hecha 18.05.2017 - 22:23
1
respuesta

CAPTCHA Eludir con Captcha Clipping Attack es como MiTM entre servidores, ¿es eso posible?

Lo siento si esta es una pregunta muy amateur. Estaba revisando un artículo sobre la omisión de CAPTCHA. Y creo que este artículo me pareció interesante enlace Ahora, este ataque redirige la solicitud del Servidor (que es el client...
hecha 17.03.2014 - 15:58
1
respuesta

Proteja los recursos de la base de datos de entradas de datos falsos a través de formularios web

Scenario: Estoy trabajando en un proyecto que necesita aceptar grandes cantidades de datos (datos de clientes) de sus usuarios. Por lo tanto, puede ser normal que un usuario intente agregar 10,000 o 100,000 registros a la vez. En algunas otras...
hecha 17.11.2012 - 07:47
1
respuesta

intento de XSS de Google Captcha en login.yahoo.net? (NoScript)

Recientemente intenté iniciar sesión en mi cuenta de correo de Yahoo con Firefox ESR donde NoScript me mostró esta advertencia cuando se mostró el captcha en el inicio de sesión:    NoScript filtró un posible intento de secuencias de comandos...
hecha 27.08.2017 - 22:27