那种"我不是机器人"的注册验证有用吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
pinkman
V2EX    问与答

那种"我不是机器人"的注册验证有用吗?

  •  
  •   pinkman 2016-12-07 14:09:00 +08:00 7717 次点击
    这是一个创建于 3282 天前的主题,其中的信息可能已经有所发展或是发生改变。
    因为之前遇到的都是各种识别,从最早的数字到拼图再到识图的,最近看到有些站用的上“我不是机器人”就行了,这不是很容易被破解吗?难道不是那么简单?今天想找一个类似的站再验证下找不到了,大家有知道哪个站是用我说的这种识别机器人的方法吗?有开源的库吗?想看看原理,谢谢~
    42 条回复    2017-01-09 17:41:40 +08:00
    Laynooor
        1
    Laynooor  
       2016-12-07 14:11:07 +08:00 via Android   2
    Google 的 reCAPTCHA
    pinkman
        2
    pinkman  
    OP
       2016-12-07 14:13:50 +08:00
    @Laynooor 就是它!好神奇,谢谢~
    jy02201949
        3
    jy02201949  
       2016-12-07 14:49:08 +08:00
    很有用,起码比输 1+8 、输各种奇怪文字体验好一百倍
    sneezry
        4
    sneezry  
       2016-12-07 15:00:53 +08:00   9
    这个东西验证你是不是机器人不是靠点勾勾,你在进入页面那一刻起,它就开始根据你鼠标的运动轨迹、 cookies 、 ip 、 ua 等等一系列信息开始判断,当你点勾勾之前它已经知道你是不是机器人了,点一下就是忽悠一下。你看有时它搜集到的信息不足以判断你是不是机器人的时候也会给你几幅图片让你选择符合描述的图片,如果它觉得你特别不靠谱,选了几幅图片还是不敢轻易说你不是机器人,它就再给你几幅新的图接着让你选。
    linuap
        5
    linuap  
       2016-12-07 15:12:40 +08:00
    @sneezry 还能检测我的鼠标轨迹?这不太好吧...
    subpo
        6
    subpo  
       2016-12-07 15:14:35 +08:00   2
    @sneezry 既然已经确定了,那为毛要给你一个点一下,直接通过不就好了...明显不是你说的这样
    Nagisa1992
        7
    Nagisa1992  
       2016-12-07 15:15:24 +08:00
    @sneezry 原来是这样,我们公司的网站就用了这个,一直不明白原理,谢谢。
    momi
        8
    momi  
       2016-12-07 15:18:42 +08:00
    最近被这东西搞得烦死了。。。
    zzNucker
        9
    zzNucker  
       2016-12-07 15:22:59 +08:00
    @subpo 你不懂就不要妄下结论。。 本来就是这样的。 点一下的点击过程也是检测的环节之一。
    shiny
        10
    shiny  
    PRO
       2016-12-07 15:24:51 +08:00 via iPhone
    @subpo 你观察不够仔细嘛,或者说没有部署过这样的验证码。
    Izual_Yang
        11
    Izual_Yang  
       2016-12-07 15:28:39 +08:00 via Android
    @subpo
    跟直接通过当然不一样。让你点那一下,牺牲了很少的用户体验,但大大减轻了服务器负担,因为只要你不去点,根本没必要判断你是不是真人。
    yzyzsun
        12
    yzyzsun  
       2016-12-07 15:30:37 +08:00
    所以点勾只是一种仪式呀 ww
    dong3580
        13
    dong3580  
       2016-12-07 15:35:48 +08:00
    @sneezry
    据说准备推出不需要点击的,
    sneezry
        14
    sneezry  
       2016-12-07 15:37:00 +08:00   8
    @subpo 曾经我写的一个程序,很多用户给我报 issue ,你猜是什么 issue ?用户更改完设置我的程序自动保存,不用用户点保存按钮,那些用户觉得心里发虚,强烈要求有保存按钮,后来我放了个假的,然后他们就开心的点起来了。有时表面上看似没用的东西,其实是有大用处的。
    sneezry
        15
    sneezry  
       2016-12-07 15:42:45 +08:00
    @linuap 鼠标轨迹可是非常有用的数据啊,广告分析特别喜欢用,你在访问网页时,鼠标轨迹信息早已被那些恶狼似的广告厂商抢着记下来了
    haocity
        16
    haocity  
       2016-12-07 15:42:53 +08:00   1
    @sneezry 嗯 设置没保存按钮我看着也心虚
    zzNucker
        17
    zzNucker  
       2016-12-07 15:44:36 +08:00   2
    Google 新出了个 invisible reCAPTCHA ,申请了试用还没回。
    1023400273
        18
    1023400273  
       2016-12-07 15:58:06 +08:00
    reCAPTCHA 在墙内可以用吗
    subpo
        19
    subpo  
       2016-12-07 15:59:36 +08:00
    别批斗我了,我知道大致是这个方式,只是我认为是出现验证码的时候才检测轨迹
    domty
        20
    domty  
       2016-12-07 16:04:58 +08:00
    @subpo
    的确有部分验证码是要求你在图形上拖拽然后根据鼠标轨迹来判断的。
    iLluSioN
        21
    iLluSioN  
       2016-12-07 16:08:58 +08:00
    tab 党的话鼠标轨迹也只有一下啊……
    要是有触屏的 tab 党……
    miyuki
        22
    miyuki  
       2016-12-07 16:44:20 +08:00
    yhxx
        23
    yhxx  
       2016-12-07 16:48:18 +08:00
    @Izual_Yang 哪怕是机器人,也肯定要去把它勾上的啊
    charten
        24
    charten  
       2016-12-07 20:24:43 +08:00
    见识了。。。
    YvesX
        25
    YvesX  
       2016-12-07 21:03:30 +08:00
    对 Google 来说不会是难事,毕竟是卖广告的,对机器人的检测有长期的积累。
    lightening
        26
    lightening  
       2016-12-07 21:47:39 +08:00
    @yhxx
    @subpo
    鼠标轨迹应该是验证的一部分。如果你是机器人,鼠标没有移动轨迹,直接点上去就肯定不行。
    crab
        27
    crab  
       2016-12-07 21:51:55 +08:00
    @subpo UA 无验证码下就是没点直接根据鼠标屏幕分辨率等等提交
    xjbeta
        28
    xjbeta  
       2016-12-07 23:11:39 +08:00
    前段时间看到骰子加减乘除的(验证码?) 原来还是 Google 的强。。。。
    Quaintjade
        29
    Quaintjade  
       2016-12-07 23:25:31 +08:00
    @sneezry
    但我触摸屏电脑直接点貌似也是没问题的。网页(浏览器)能获取到手指接触面积大小信息吗?
    tSQghkfhTtQt9mtd
        30
    tSQghkfhTtQt9mtd  
       2016-12-07 23:28:35 +08:00
    @zzNucker 感谢!赶去申请了嘿嘿嘿
    lslqtz
        31
    lslqtz  
       2016-12-08 01:18:44 +08:00
    @zzNucker 谢谢+1
    yech1990
        32
    yech1990  
       2016-12-08 01:47:14 +08:00 via Android
    用 vimium 的每次到这个时候都愣住了
    seashell
        33
    seashell  
       2016-12-08 02:23:56 +08:00
    育碧?才注册登录就出这个
    SilentDepth
        34
    SilentDepth  
       2016-12-08 10:24:11 +08:00
    @1023400273 不能,所以一些挺正常的网站用了 Google 的验证码导致没法注册……
    SilentDepth
        35
    SilentDepth  
       2016-12-08 10:27:20 +08:00
    @subpo 本地脚本只收集数据,点了勾才联系服务器分析特征,所以勾还是有用的。至于你说的保存按钮,一要看使用场景,二要考虑用户行为指引。 macOS 没有保存按钮的地方多了,也没见很多人 downvote 什么
    fengyn
        36
    fengyn  
       2016-12-08 10:51:57 +08:00   1
    FreeDog
        37
    FreeDog  
       2016-12-08 12:53:37 +08:00
    我说怎么用触摸板的时候很大概率需要选图片,鼠标就不用
    anthozoan77
        38
    anthozoan77  
       2016-12-08 13:10:41 +08:00
    @sneezry 原来还可以这样玩,哈哈。
    c0878
        39
    c0878  
       2016-12-20 13:51:20 +08:00
    这种验证码体验很好 有没有开源的代码可以借鉴一下
    dallaslu
        40
    dallaslu  
       2016-12-20 15:44:15 +08:00
    @FreeDog 可能因为触摸板没有鼠标轨迹。你的手指悬空时,连本地都不知道你的手指轨迹。
    piaca
        41
    piaca  
       2017-01-09 16:54:57 +08:00
    @dallaslu 触摸板也是鼠标啊,怎么会没有轨迹?
    dallaslu
        42
    dallaslu  
       2017-01-09 17:41:40 +08:00
    @piaca ……我当时是理解成了触摸屏或触控板了嘛 O_O
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1097 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 23:27 PVG 07:27 LAX 15:27 JFK 18:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86