下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、论坛中的验证码的作用因为你的WEB站有时会碰到客户机恶意攻击,其中一种很常见的攻击手段就是身份欺骗它 通过在客户端脚本写入一些代码,然后利用其,客户机在网站,论坛反复登陆,或者攻击者创建一 个HTML窗体,其窗体如果包含了你注册窗体或发帖窗体等相同的字段然后利用http-post 传输数据到服务器,服务器会执行相应的创建帐户,提交垃圾数据等操作,如果服务器本身不能有效验证并拒绝此非法操 作,它会很严重耗费其系统资源,降低网站性能甚至使程序崩溃.而现在流行的判断访问WEB程序是合法用户还是恶意操作的方式,就是采用一种叫字符校 验的技术.WEB网站像现在的动网论坛,他采用达到方法是为客户提供一个包
2、含随即字符串的图片,用 户必须读取这些字符串,然后随登陆窗体或者发帖窗体等用户创建的窗体一起提交.因为人的话,可以很容易读出图片中的数字,但如果是一段客户端攻击代码,通过一般手段是 很难识别验证码的这样可以确保当前访问是来自一个人而非机器.验证码:就是将一串随机产生的数字或符号,生成一幅图片,图片里加上一些干扰象素(防 止OCR),由用户肉眼识别其中的验证码信息,输入表单提交网站验证,验证成功后才能使 用某项功能。作用:验证码一般是防止有人利用机器人自动批量注册、对特定的注册用户用特定程序暴力破解方 式进行不断的登陆、灌水。因为验证码是一个混合了数字或符号的图片,人眼看起来都费劲, 机器识别起
3、来就更困难。像百度贴吧未登录发贴要输入验证码大概是防止大规模匿名回帖的 发生。一般注册用户ID的地方以及各大论坛都要要输入验证码常见的验证码1四位数字,随机的一数字字符串,最原始的验证码,验证作用几乎为零。2CSDN网站用户登录用的是GIF格式,目前常用的随机数字图片验证码。图片上的字符比较 中规中矩,验证作用比上一个好。没有基本图形图像学知识的人,不可破!可惜读取它的程 序,在CSDN使用它的第一天,好像就在论坛里发布了,真是可怜!3QQ网站用户登录用的是PNG格式,图片用的随机数字+随机大写英文字母,整个构图有点 张扬,每刷新一次,每个字符还会变位置呢!有时候出来的图片,人眼都识别不了,厉
4、害啊 4MS的hotmail申请时候的是BMP格式,随机数字+随机大写英文字母+随机干扰像素+随机 位置。5Google的Gmail注册时候的是JPG格式,随机英文字母+随机颜色+随机位置+随机长度。6其他各大论坛的是XBM格式,内容随机。验证码的作用:有效防止这种问题对某一个特定注册用户用特定程序暴力破解方式进行不断 的登陆尝试,实际上是用验证码是现在很多网站通行的方式(比如招商银行的网上个人银行, 腾讯的QQ社区),我们利用比较简易的方式实现了这个功能。虽然登陆麻烦一点,但是对社 区还来说这个功能还是很有必要,也很重要。但我们还是提醒大家主要保护自己的密码,尽 量使用混杂了数字、字母、符号
5、在内的6位以上密码,不要使用诸如1234之类的简单密码 或者与用户名相同、类似的密码。不要因为只是来iclub问问问题,就随意设置密码,保 护你自己的密码也是保护你自己,免得你的账号给人盗用给自己带来不必要的麻烦。(1).验证码一般是防止批量注册的,人眼看起来都费劲,何况是机器。二像百度贴吧未登 录发贴要输入验证码大概是防止大规模匿名回帖的发生目前,不少网站为了防止用户利用机 器人自动注册、登录、灌水,都采用了验证码技术。所谓验证码,就是将一串随机产生的数 字或符号,生成一幅图片,图片里加上一些干扰象素(防止OCR),由用户肉眼识别其中的 验证码信息,输入表单提交网站验证,验证成功后才能使用某
6、项功能。(2). 一般注册用户ID的地方以及各大论坛都要要输入验证码(3).常见的验证码1,四位数字,随机的一数字字符串,最原始的验证码,验证作用几乎为零。2, CSDN网站 用户登录用的是GIF格式,目前常用的随机数字图片验证码。图片上的字符比较中规中矩, 验证作用比上一个好。没有基本图形图像学知识的人,不可破!可惜读取它的程序,在CSDN 使用它的第一天,好像就在论坛里发布了,真是可怜!3, QQ网站用户登录用的是PNG格式,图片用的随机数字+随机大写英文字母,整个构图有 点张扬,每刷新一次,每个字符还会变位置呢!有时候出来的图片,人眼都识别不了,厉害 啊么MS的hotmail申请时候的是
7、BMP格式,随机数字+随机大写英文字母+随机干扰像素 +随机位置。5, Google的Gmail注册时候的是JPG格式,随机英文字母+随机颜色+随机位置+随机长度。6,其他各大论坛的是XBM格式,内容随机。(4)意义:不少网站为了防止用户利用机器人自动注册、登录、灌水,都采用了验证码技 术。所谓验证码,就是将一串随机产生的数字或符号,生成一幅图片,图片里加上一些干扰 象素(防止OCR),由用户肉眼识别其中的验证码信息,输入表单提交网站验证,验证成功 后才能使用某项功能。验证码的作用:有效防止这种问题对某一个特定注册用户用特定程序暴力破解方式进行不断 的登陆尝试,实际上是用验证码是现在很多网站通行的方式(比如招商银行的网上个人银行, 腾讯的QQ社区),我们利用比较简易的方式实现了这个功能。虽然登陆麻烦一点,但是对社 区还来说这个功能还是很有必要,也很重要。但我们还是提醒大家主要保护自己的密码,尽 量使用混杂
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030年心理健康自评与情绪管理工具行业深度调研及发展战略咨询报告
- 2025-2030年摄影工作室企业制定与实施新质生产力战略分析研究报告
- 2025-2030年家居外墙清洗行业深度调研及发展战略咨询报告
- 2025-2030年健身器材与运动装备移动商城行业跨境出海战略分析研究报告
- 2025-2030年城市绿地生态系统与维护行业跨境出海战略分析研究报告
- 基于UbD理论的高中化学项目式教学设计与实践研究
- 虚实融合导览交互-洞察与解读
- 绿色混凝土标准体系-洞察与解读
- 小学英语三年级下册 Unit 1 School things 知识点归纳与检查教学设计
- 初中语文八年级下册期中考试备考复习策略教学设计
- GB/T 29362-2012电子物证数据搜索检验规程
- GB/T 18877-2020有机无机复混肥料
- GA/T 1073-2013生物样品血液、尿液中乙醇、甲醇、正丙醇、乙醛、丙酮、异丙醇和正丁醇的顶空-气相色谱检验方法
- 外科学:胃十二指肠外科疾病(英文版)课件
- 维生素A介绍课件
- 调机品管理规定
- 第八章--货币需求
- (高清版)《城镇供水管网漏水探测技术规程 CJJ159-2011》
- 干熄焦培训资料
- 材料力学(柴国钟、梁利华)第5章答案
- 厂房设施GMP改造质量风险评估报告
评论
0/150
提交评论