Hi Leute,
da eines meiner Seiten von massiven Spam-Attacken bombadiert wurde, habe ich mich entschieden, diese durch ein Captcha zu sichern.
Ich habe mich dabei für ein Rechen-Captcha entschieden. Nun hab ich das Captcha - bis auf eine Codevorlage zum erzeugen von Bildern - komplett alleine geschrieben und frage mich, ob das Skript überhaupt sicher ist.
Es besteht nämlich die dringende Gefahr, dass jemand versuchen wird, die Seite erneut anzugreifen.
( Nicht so toll, wenn der MySQL Dienst ~100% CPU Leistung frisst. )
Das Captcha System besteht aus vier Dateien. Zwei davon sind von mir. Die anderen beiden sind eine PHP Implementierung von BlowFish.
Ich poste hier mal die beiden Dateien die nötig sind, um das Skript zu verwenden. BlowFish muss man sich jedoch vom Link oben herunterladen.
exer.php
~ Diese Datei erstellt eine Aufgabe und speichert sie ( mit BlowFish codiert ) in $_SESSION ab ~
Code
Basierend auf einem Tutorial von LLCoolDannY enstand folgendes Captcha Bild:
Code
Die Variable $PASSWORT sollte natürlich einen anderen Wert haben. :lol:
Eine funktinierende Anwendung sieht z.B. so aus:
Code
Wer das das Skript übrigens lieber ausprobieren möchte, der kann das natürlich gerne tun. :glad:
Also ... Ist das so sicher genug oder muss da fehlt da noch etwas?
Mal abgesehen davon, dass ich die Ziffern und den Hintergrund durch Bilder ersetze ...