facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  • nobodyさん
  • 2003/08/22 02:57
考えないか?

ここまで見た
>>117
だからー、パスを画像で表示して入力させるー、とか言い出したんで
"そんな面倒な掲示板には書き込みにくい" と言ったんだろうがボケが。

ここまで見た
1は画像使いたくないて書いてるが・・・

まあ、他に連投に効果的な方法はないけどな
小細工は色々できるが

ここまで見た
>>118
それは技術的に未熟な方法なだけだろう。
どこ程度が面倒かなんて主観そのものじゃないかボケが。

ここまで見た
>>88
管理人が率先して自作自演で荒らしまくって放置しとけば、
誰も荒らしたいなんて思わんな。

高飛車にでても下手に出ても、反応さえあれば荒らすやつは
荒らすし。

俺は自分の掲示板でいい加減なことばっかり書いて、放置
してるので、いまだ荒らされたことがない。
ROMは一日10人ぐらいはいるようだが、俺以外の書込は
50日に1レスぐらいしかないW

ここまで見た
そりゃただの日記だ

ここまで見た
  • 123
  •  
  • 2003/08/28 18:41
書きこみテスト

ここまで見た
  • 124
  •  
  • 2003/08/28 18:42
やったーーーーー!
ついにホスト規制解除された(・∀・、)

誰だよ、漏れと同じホストで荒らしたヴァカは( ゚Д゚)<ゴルァ!!

ここまで見た
  • 125
  •  
  • 2003/08/28 18:49
>>111
2代目って誰よ?
実現可能で効果てきめんなネタが無いのに、どうやって作れっていうんだよ。
正直、素晴らしいアイデアがあったら教えて欲しいね(´Д`)

>>112
画像チェックコードでしょ?
それを超える新時代の対策を考える為にスレ立てたんだが……。
詳細は>>4を見てくれ。

>>113
ガンガル

>>120
技術的に未熟でない方法を教えてください。
いや、マジで;

>>122
ワラタ

ここまで見た
  • 126
  •  
  • 2003/08/28 18:55
画像チェックコードは、入力('A`)マンドクセ以前に、解りにくいという話もある。

説明しないと掲示板自体に書き込めない香具師が出てきたとこもあったそうだ。
(そんな香具師は掲示板を使わなくてよし、と言ったらそこまでだが)
で、結局、そういう香具師が多すぎて、はずしたそうだ。

ここまで見た
まあ画像使わないなら連投防ぐのはあきらめな
なぜならブラウザで認識できるものはスクリプトも認識できるものだから
画像チェクコードは人間の目で認識させることに意味がある

ここまで見た
まあ、画像にしたって無駄だろ。
手間だから標的にされにくいだけで。

ここまで見た
  • 129
  •  
  • 2003/08/28 19:14
>>127
他に手はないかな?
むしろ、逆に人が入力したと思えないモノを排除するとか。

ここまで見た
どうやって判別するんだか

ここまで見た
  • 131
  •  
  • 2003/08/28 19:17
>>128
確かに、手間かければ懐石されるね。

某、Aさんが言ってたように
無圧縮で連結しないで
連結した後にGIFならGIFのフォーマットに乗っ取って連結すれば
かなーり懐石に手間かかるけど。

ここまで見た
  • 132
  •  
  • 2003/08/28 19:19
>>130
それが問題です(´Д`)

ここまで見た
文字とかじゃダメだろうね。
人間の主観による判別手段が必要。
2つの写真を見せて、かわいい方をクリック、とか。

ここまで見た
で掲示板スクリプトはそれをどう判別して正解を決めるんだ

ここまで見た
  • 135
  •  
  • 2003/08/28 19:29
>>133
その認識方法ワラタ

>>134
あらかじめ、問題番号と、正解の番号決めといて
ユーザーが選択後、スクリプト側で答えと比較して
正解なら書き込み許可。不正解ならダメと。
なんか画像チェックコードをあまり変わらないが
画像選別? ワラ

ここまで見た
問題と答えのセットが無限に必要になるぞ
つかクイズと変わらんな

ここまで見た
  • 137
  •  
  • 2003/08/28 19:34
>>136
でも、文字でクイズ出したら
文字読み取られて、終わりじゃん?

まぁ、確かに効率的じゃないな(´Д`)

音で認識するとか。突然ヴォイス流れて
何言ってたか入力しなさいとか。

ここまで見た
  • 138
  •  
  • 2003/08/28 19:37
MIDIファイル生成させて
ドレミファソラシドをランダムで選んで
鳴った音を選択とかなら実用的かも。

音階チェック。

ここまで見た
この掲示板は人の音感を試すのかっ

・・・どんどんわけわからん方向にいってるな

ここまで見た
  • 140
  •  
  • 2003/08/28 19:41
>>139
ダメだな。耳が悪い人が排除される差別的な掲示板になってしまう(´Д`)
視覚的な問題なら、そもそも見えなかったら掲示板利用できないから問題無いんだが。

ここまで見た
>>140
読み上げブラウザ使ってる人もいるから、
問題無いと言い切ってしまうのはちょっと。


ここまで見た
  • 142
  •  
  • 2003/08/28 20:35
>>141
なるほど。そう考えると画像チェックコードもダメだな。
画像の中身までは読み上げてくれない。つか、無理だ。

ここまで見た
クッキーを使うのは?

BBSのトップを表示しないと、書き込み許可のクッキーは発行されない。
かつ、クッキーに投稿時間を書き込んでおけば?

ここまで見た
  • 144
  •  
  • 2003/08/28 20:54
>>143
それも>>4で既出。
2chとかその方法とってるっぽい。

thebbsでも、チェックコードを二つに分けて
一方をhiddenに、もう一方をクッキーに入れておいて
投稿時に二つを足した値を、チェックするって方法が提示されてた。

ここまで見た
  • 145
  • 112
  • 2003/08/28 21:42
>1
画像でパスワードが一番めんどくさくないと思うんだが。
たかだか、2-4程度の英数字を入力するのって、そんなにめんどくさい?
もちろん画像は、フォーム入力画面を表示のたびに「pass.jpg」とかを自動生成。
スクリプトは完璧に防げるでしょ。
不安だったら画像にグラデーションでもかけたらさらに耐久性UP!

>143
クッキー扱うのはスクリプトにとって簡単だよ。

ここまで見た
画像パスワードは昨年末の第三次TIME誌投票祭りで
24時間以内に破られているので、薦めるだけ無駄。

ここまで見た
  • 147
  •  
  • 2003/08/28 22:09
>>145
既存の、スクリプトは防げてもツールは防げない罠。
今のところ、クッキー読み取りつつ連投するツールは無い。

ここまで見た
  • 148
  •  
  • 2003/08/28 22:12
グラ-デーション・ノイズ等も既出だな。
最近じゃ、画像チェックコードがただの飾りになってる掲示板も多い。

ここまで見た
  • 149
  • 112
  • 2003/08/28 22:25
>146
TIME誌って、あのアメリカの?

>147
すんごい疑問なんだけど、どうやって画像パスをやぶるの?
画像解析しちゃうツールがあるの?厨房にも使いこなせるのかな?

ここまで見た
  • 150
  •  
  • 2003/08/28 22:32
>>149
stormっていう厨房ツール知らないの?

確か、連結GIFイメージを分割して各画像ごとに分て
予め用意してある画像と比べて、画像チェックコードを突破する。

ここまで見た
  • 151
  • 112
  • 2003/08/28 22:41
なるへそ。
>連結GIFイメージを分割して各画像ごとに分て
漏れが言ってたのは連結GIFじゃなくて、単一の画像ファイルにランダムの
パスワードを生成することを言ってたのよ。なので、ファイルサイズと見た
目はいろいろになっちゃうけど、ファイル名はいつも一緒だよ。

>予め用意してある画像と比べて
そんな画像はどこにも無いので比べようが無い=セキュリティが高いってこと。

ここまで見た
  • 152
  •  
  • 2003/08/28 22:51
>>115
(´∀`)?

>単一の画像ファイルにランダムのパスワードを生成することを言ってたのよ。
パスワードを画像で表示するって事じゃないの?

連結GIFっていうのは、ランダムな数字のパスワードの場合だったら
0〜9の画像を用意して、発行された数字をもとに
それに対応する数字画像を連結してひとつの画像にして表示するって事です。

>そんな画像はどこにも無いので
別にファイルのバイナリを比べてるわけじゃ無いので
まったく同じ画像じゃなくても、
パターンがわかれば、エミュレートできます。

ここまで見た
  • 153
  •  
  • 2003/08/28 22:51
レス版間違えた。
>>151ですた。

ここまで見た
画像内の文字(チェックパス)を 1-3文字程度のランダムな文字列にし、画像内である程度ランダムに
配置するようにする(と言っても、文字の順番まで入れ変わるのは×)。フォントもランダムにすれば更にOK。
hidden で、その文字列を crypt したものを埋め込んでおき、書き込まれたときに
チェックパス(を crypt したもの)と比較して、一致すれば許可、一致しなければ破棄。
こんな感じではどうだろうか。

PHP では実装は簡単だな。Perl はシラネ

ここまで見た
  • 155
  •  
  • 2003/08/28 22:57
>>154
だから、hiddenの値を読みとって、送られたらおしまいでは?;

ここまで見た
  • 156
  • 154
  • 2003/08/28 23:02
>>155
crypt されたものは不可逆なので、読み取られても痛くとも何とも無いわけで。

あ、そういえば、書き込みフォームをするときにフォームのIDでも振っておいて、
サーバ側ではそのIDと、チェックパスを crypt したものを記録しておかないといかんな。

ここまで見た
  • 157
  • 154
  • 2003/08/28 23:03
>>156
書き込みフォームをするときに → 書き込みフォームを出力するときに

ゴメソ

ここまで見た
  • 158
  • 112
  • 2003/08/28 23:06
>152
>パスワードを画像で表示するって事じゃないの?
そうだよ。そのとおり。

>連結GIFっていうのは、
連結GIFを使わないのよ。

>0〜9の画像を用意して、
この画像がパターン化しちゃうからばれちゃう恐れがあるじゃん。

>パターンがわかれば、エミュレートできます。
そうなのね。じゃーいかにその厨房ツールのエミュレートロジックから
外れられるか?という事なんじゃないかな?
外国製だったら、明朝で表示とか。適当な画像でパスワード画像の上から
アルファかけるとか。

>154
>画像内である程度ランダムに配置するようにする
位置を崩せばそのツールをだませるって事?

>フォントもランダムにすれば更にOK。
なるへそ。

>hidden で、その文字列を crypt したものを埋め込んでおき、
サーバー側がパスをわかってれば十分じゃない?

ここまで見た
  • 159
  • 154
  • 2003/08/28 23:08
あああ、なんか混乱してる。

>>158
> サーバー側がパスをわかってれば十分じゃない?

そう、その通り。訂正thx

ここまで見た
  • 160
  •  
  • 2003/08/28 23:09
総当りでcyriptした値と同じになる文字列検索するとか。

それ以前に画像ファイルは連結じゃないとするとどうやって作るの?
予め、文字列が描いてある一枚の画像を用意するんだったら
無限枚用意しないとパターン化されるよ?
アプレットかなんかで描画するとか?

ここまで見た
  • 161
  • 154
  • 2003/08/28 23:10
PHP には ImageString という便利な関数があるわけで。

ここまで見た
  • 162
  •  
  • 2003/08/28 23:12
>>158
>連結GIFを使わないのよ。
だから、何使うの?;

>この画像がパターン化しちゃうからばれちゃう恐れがあるじゃん。
0〜9のセットを複数用意して、ランダムで選択とか(himicodeの場合)

>外国製だったら、明朝で表示とか。適当な画像でパスワード画像の上から
アルファかけるとか。
別に、画像の中身で判断してるわけじゃ無いからフォントとかあまり意味無いと思うのですが。

ここまで見た
  • 163
  •  
  • 2003/08/28 23:14
>>161
あぁ、なるほど。
PHPはちょっといじっただけで全然知らない(´Д`)
スマソ。

ここまで見た
  • 164
  •  
  • 2003/08/28 23:16
>>160
cyriptってなんだろう?(´Д`;)
cryptですた。

ここまで見た
  • 165
  •  
  • 2003/08/28 23:19
>>156
>あ、そういえば、書き込みフォームをするときにフォームのIDでも振っておいて、
>サーバ側ではそのIDと、チェックパスを crypt したものを記録しておかないといかんな。
発行済みチェックコードのリスト作っておいて、その中のものと比較すればフォームIDはいらないと思う。

ここまで見た
  • 166
  • 154
  • 2003/08/28 23:22
>>165
それだと、リロードしまくって発行済みコードの数を増やし、あとは総当りでどうにでも
なっちまうと思うんだが。

ここまで見た
  • 167
  •  
  • 2003/08/28 23:25
>>166
リストに記録する数を制限すればいい。
追記型で、古いものから消えてくように。
そんなにアクセス無い場所なら30個ぐらいにしとけば
突破されても被害少ないぞ。

ここまで見た
  • 168
  •  
  • 2003/08/28 23:26
つーか、フォームIDはやっぱりhiddenに入れとくの?

砂時計アラームタイマー
フリックラーニング
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード