限制机器人注册的验证码,你们是怎么设置的

2013-02-17 17:50:05 +08:00
 keys
1.为了防止机器人刷注册,除了验证码还有什么办法


2.除了google的recaptcha还有什么别的验证码服务推荐,要求支持语言环境多,易用

3.你们怎么用的,在同一个注册页面,如果用js+ajax检查来判断出不出现验证码的话,根本防不到别人的脚本机器人不是吗?

我现在的做法是,在后台如果检测到ip短时间内连续进行注册,在auth这个列里面设置为0(默认是1),然后重定向到有验证码的页面进行再验证,通过了再设置回1
3901 次点击
所在节点    问与答
5 条回复
y051313
2013-02-18 15:53:45 +08:00
我的问题是,每天都有3-4个恶意注册(名字特比长、特别怪、email一看就是假的那种)
上了captcha,但是用户注册数里面下来了。只能作罢,然后隔几天手工删一下。
vicalloy
2013-02-18 16:08:19 +08:00
邮件验证激活
explon
2013-02-18 17:21:54 +08:00
Post hash
keys
2013-02-18 18:34:32 +08:00
@viclloy 还是可以写个程序来全部验证是吧,不过是个好办法,对方不太可能专门去注册那么多邮箱

@explon 不懂post hash是什么意思,我google了一下,只找到相关的攻击手段,没想到在这里如何应用

@y051313 用户注册数里面下来了是什么意思
y051313
2013-02-18 19:31:18 +08:00
@keys 打错了,开启验证之后,用户注册数有下降

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/60535

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX