elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Sistema de verificación humana.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sistema de verificación humana.  (Leído 4,022 veces)
& eDu &


Desconectado Desconectado

Mensajes: 580



Ver Perfil
Sistema de verificación humana.
« en: 13 Noviembre 2008, 20:17 pm »

Buenas, aqui os voy a dejar un sencillo código para saber si en un registro se esta registrando una persona o un programa, el código se puede superar (Se ha comprobado)

Bamos a codear 2 paginas
-index.php
-verificacion.php
==============

index.php
Código
  1. <?php
  2. $numu = mt_rand(0,99); //En servidores en windows no pongais mas de 200 ya que no lo soporta y se puede explotar
  3. $numd = mt_rand(0,99);
  4. <html>
  5. <form action="verificacion.php" method="post"/>
  6. echo $numu " + " $numd " =";
  7. <input type="text" name="tot"/>
  8. <input type="hidden" name="numerouno" value="<?=$numu;?>"/>
  9. <input type="hidden" name="numerodos" value="<?=$numd;?>"/>
  10. </html>
  11. ?>
verifiacion.php
Código
  1. <?php
  2. $numun = $_POST['numerouno'];
  3. $numdo = $_POST['numerodos'];
  4. $total = $_POST['tot'];
  5. if ($numun+$numdo==$total){
  6. echo "Eres un humano";
  7. }else{
  8. echo "Eres un robot";
  9. }
  10. ?>


En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Sistema de verificación humana.
« Respuesta #1 en: 13 Noviembre 2008, 20:22 pm »

Me quedo con el captcha  :xD, este es muy sencillo de romper  :-X

Saludos


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Erik#


Desconectado Desconectado

Mensajes: 1.138


Gundam


Ver Perfil
Re: Sistema de verificación humana.
« Respuesta #2 en: 13 Noviembre 2008, 20:29 pm »

No es más facil mediante isset complementar los dos archivos .php ?
En línea

:ohk<any>


Desconectado Desconectado

Mensajes: 1.744


Yo lo que quiero que me salga bien es la vida.


Ver Perfil WWW
Re: Sistema de verificación humana.
« Respuesta #3 en: 13 Noviembre 2008, 22:43 pm »

Bueno, tu sistema de validación es muy básico y simple de saltar, creo que lo único que logramos con esto, es ayudar a que se nos cuele algun script kiddie en nuestra web  ;D
En línea

Y es que a veces pienso que si no estuviera loco no podría salir adelante.
Lo que no se es capaz de dar, en realidad no se posee, uno es poseído por ello.
Azielito
no es
Colaborador
***
Desconectado Desconectado

Mensajes: 9.188


>.<


Ver Perfil WWW
Re: Sistema de verificación humana.
« Respuesta #4 en: 14 Noviembre 2008, 00:55 am »

aun que podrias hacer preguntas al azar, como...

de que color es el caballo blanco de nosequien?

y preguntas logicas

o el de las imagenes ese tambien me gusta xD ese de

Cual de las imagenes de abajo NO es gato?

y aqui las iamgenes

ñ_ñ
En línea

Erik#


Desconectado Desconectado

Mensajes: 1.138


Gundam


Ver Perfil
Re: Sistema de verificación humana.
« Respuesta #5 en: 14 Noviembre 2008, 13:41 pm »

Este sistema es tan facil de que si alguien sabe la variable, pueda extraer los datos.
Podrias hacer lo mismo pero añadiendo un .JPG como fondo y asi no poder extraerlo.
En línea

ActiveSheet


Desconectado Desconectado

Mensajes: 389


Feeling Jazz


Ver Perfil WWW
Re: Sistema de verificación humana.
« Respuesta #6 en: 14 Noviembre 2008, 16:52 pm »

que ondas con tu respuesta  pinche erik sharp xD

esa madre se chinga con un explode();  o con un spliti o un eregi.
En línea

& eDu &


Desconectado Desconectado

Mensajes: 580



Ver Perfil
Re: Sistema de verificación humana.
« Respuesta #7 en: 14 Noviembre 2008, 17:03 pm »

Tanto criticat, tanto criticar, YA DIJE EN EL PRIMER POST QUE ES FÁCIL DE SUPERAR ¿TENEIS QUE REPETIRLO TODO?
En línea

ActiveSheet


Desconectado Desconectado

Mensajes: 389


Feeling Jazz


Ver Perfil WWW
Re: Sistema de verificación humana.
« Respuesta #8 en: 14 Noviembre 2008, 17:18 pm »

claro que si man.

para que se eduque
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines