leahch
@leahch
3D специалист. Dолго, Dорого, Dерьмово.

Как модифицировать bitrix captcha?

Добрый день, соратники.
С некоторых пор на сайте под битрикс 15.6.8 стали появляться фейковые пользователи, генерируемые ботами. Просмотр результатов выявил неприятность, что стандартная captcha, похоже, имеет проблему с безопасностью. Достаточно один раз посмотреть на капчу и постоянно подставлять в форму captcha_word и captcha_code. Так как пароль не меняется для каждой капчи отдельно, то злоумышленник очень просто может быстро заспамить сайт подменяя эти два поля на заранее валидные.
Сейчас я просто меняю пароль на капчу раз в день, но хотелось бы, например, делать для каждой капчи свой пароль. Прибавляя например к текущему паролю капчи автогерененную "соль" (типа "QWERT"), которую передавать через параметр формы.
Может быть у кого есть соображения на данный счет?
  • Вопрос задан
  • 492 просмотра
Пригласить эксперта
Ответы на вопрос 3
sabramovskikh
@sabramovskikh
Капча битрикса используется же только один раз. После успешной проверки она удаляется. У вас видимо что-то в коде напутано
Ответ написан
winer
@winer
занимаюсь разработкой сайтов на 1c-bitrix
Как альтернативное решение, можно купить модуль рекапчи. На marketplace видел в районе 1к стоят.
Ответ написан
Комментировать
@solalex
Поделюсь своим решением. Сделал капчу из русских букв. И заменил шрифт на такой, чтобы трудно было распознать ботами, например Л и П выглядят почти одинаково.
пример b940415b1feb46a49c68e95cf1648671.jpg
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы