Test Foro de elhacker.net SMF 2.1

Programación => Desarrollo Web => PHP => Mensaje iniciado por: & eDu & en 13 Noviembre 2008, 20:17 PM

Título: Sistema de verificación humana.
Publicado por: & eDu & en 13 Noviembre 2008, 20:17 PM
Buenas, aqui os voy a dejar un sencillo código para saber si en un registro se esta registrando una persona o un programa, el código se puede superar (Se ha comprobado)

Bamos a codear 2 paginas
-index.php
-verificacion.php
==============

index.php
Código (php) [Seleccionar]
<?php
$numu 
mt_rand(0,99); //En servidores en windows no pongais mas de 200 ya que no lo soporta y se puede explotar
$numd mt_rand(0,99);
<
html>
<
form action="verificacion.php" method="post"/>
echo 
$numu " + " $numd " =";
<
input type="text" name="tot"/>
<
input type="hidden" name="numerouno" value="<?=$numu;?>
"/>
<input type="hidden" name="numerodos" value="<?=$numd;?>"/>
</html>
?>

verifiacion.php
Código (php) [Seleccionar]
<?php
$numun 
$_POST['numerouno'];
$numdo $_POST['numerodos'];
$total $_POST['tot'];
if (
$numun+$numdo==$total){
echo 
"Eres un humano";
}else{
echo 
"Eres un robot";
}
?>
Título: Re: Sistema de verificación humana.
Publicado por: Novlucker en 13 Noviembre 2008, 20:22 PM
Me quedo con el captcha  :xD, este es muy sencillo de romper  :-X

Saludos
Título: Re: Sistema de verificación humana.
Publicado por: Erik# en 13 Noviembre 2008, 20:29 PM
No es más facil mediante isset complementar los dos archivos .php ?
Título: Re: Sistema de verificación humana.
Publicado por: :ohk<any> en 13 Noviembre 2008, 22:43 PM
Bueno, tu sistema de validación es muy básico y simple de saltar, creo que lo único que logramos con esto, es ayudar a que se nos cuele algun script kiddie en nuestra web  ;D
Título: Re: Sistema de verificación humana.
Publicado por: Azielito en 14 Noviembre 2008, 00:55 AM
aun que podrias hacer preguntas al azar, como...

de que color es el caballo blanco de nosequien?

y preguntas logicas

o el de las imagenes ese tambien me gusta xD ese de

Cual de las imagenes de abajo NO es gato?

y aqui las iamgenes

ñ_ñ
Título: Re: Sistema de verificación humana.
Publicado por: Erik# en 14 Noviembre 2008, 13:41 PM
Este sistema es tan facil de que si alguien sabe la variable, pueda extraer los datos.
Podrias hacer lo mismo pero añadiendo un .JPG como fondo y asi no poder extraerlo.
Título: Re: Sistema de verificación humana.
Publicado por: ActiveSheet en 14 Noviembre 2008, 16:52 PM
que ondas con tu respuesta  pinche erik sharp xD

esa madre se chinga con un explode();  o con un spliti o un eregi.
Título: Re: Sistema de verificación humana.
Publicado por: & eDu & en 14 Noviembre 2008, 17:03 PM
Tanto criticat, tanto criticar, YA DIJE EN EL PRIMER POST QUE ES FÁCIL DE SUPERAR ¿TENEIS QUE REPETIRLO TODO?
Título: Re: Sistema de verificación humana.
Publicado por: ActiveSheet en 14 Noviembre 2008, 17:18 PM
claro que si man.

para que se eduque