有没有人觉得现在验证码用得太泛滥了?在很多界面其实是多余的

2014-09-27 09:10:16 +08:00
 tankb52
比如说登录的时候也需要要填验证码?

注册的时候填验证码我可以理解,防止机器大批量注册;但是登录界面表示默认对方已经拥有了账号,只要账号与密码匹配就可以了,这个时候填验证码是为了避免什么?

最后在研究keepass自动登录的时候注意到这个问题的。
6143 次点击
所在节点    问与答
36 条回复
imn1
2014-09-27 11:46:23 +08:00
@lyragosa tor换ip只需5秒

google搜索只要用tor就要验证码,不时给你个“Sorry”,如无意外,google上面有一个tor出口节点的数据库
cookiebody
2014-09-27 11:55:35 +08:00
验证码是互联网领域,体验最槽糕的功能。
但是,目前又没更好的解决方案来避免。
xifangczy
2014-09-27 12:05:51 +08:00
为了防止爆破,增加了注册码。为了防止验证码自动识别程序,又增加复杂度,到现在恶心的中文验证码,用户还要去切换输入法,还要丧心病狂的选择题。这是个恶性循环。
lyragosa
2014-09-27 12:36:47 +08:00
@binux
@imn1

这要看具体情况,大网站而言,当然需要足够多的反bot措施,但对于我的个人网站来说,我觉得验证码带来的用户体验的损失,相比加了验证码带来的反spam收益来说,不划算。
miao
2014-09-27 12:53:17 +08:00
你们搞一个流量稍大的wordpress, 就知道群发机器人有多恐怖了(如果是英语wordpress,更恐怖). 所以必须搞验证码.
imn1
2014-09-27 12:57:38 +08:00
@lyragosa 嗯,这个我认同,我也是注重用户体验多于反bot,除非遇到恶意、无法避免、不得不等情况下才使用
lincanbin
2014-09-27 13:06:17 +08:00
防止穷举登陆,以前Discuz可以uid登陆,靠弱口令穷举就能爆出一堆号来。
tankb52
2014-09-27 14:03:34 +08:00
@lincanbin
现在Discuz好像是对密码试错次数作出限制了。
MinonHeart
2014-09-27 15:38:23 +08:00
为什么不用时间限制?因为懒
anjianshi
2014-09-27 16:15:09 +08:00
@tankb52
lincanbin 的意思应该是拿一个常用的密码挨个 uid 去试,这样子即使有出错次数限制也没用
quix
2014-09-27 16:58:06 +08:00
想起一个实验:

把五只猴子关在一个笼子里,上头有一串香蕉实验人员装了一个自动装置
一旦侦测到有猴子要去拿香蕉,马上就会有水喷向笼子而这五只猴子都会一身湿
首先有只猴子想去拿香蕉,当然,结果就是每只猴子都淋湿了
之後每只猴子在几次的尝试後,发现莫不如此
於是猴子们达到一个共识:不要去拿香蕉,以避免被水喷到
後来实验人员把其中的一只猴子释放,换进去一只新猴子A
这只猴子A看到香蕉,马上想要去拿
结果,被其他四只猴子海K了一顿
因为其他四只猴子认为猴子A会害他们被水淋到,所以制止他去拿香蕉
A尝试了几次,虽被打的满头包,依然没有拿到香蕉
当然,这五只猴子就没有被水喷到
後来实验人员再把一只旧猴子释放,换上另外一只新猴子B
这猴子B看到香蕉,也是迫不及待要去拿
当然,一如刚才所发生的情形,其他四只猴子海K了B一顿
特别的是,那只A猴子打的特别用力(这叫老兵欺负新兵,或是媳妇熬成婆 ^O^)
B猴子试了几次总是被打的很惨,只好作罢
後来慢慢的一只一只的,所有的旧猴子都换成新猴子了,大家都不敢去动那香蕉
但是他们都不知道为什麽,只知道去动香蕉会被猴扁
tankb52
2014-09-27 19:04:55 +08:00
@anjianshi
汗死!居然没想到这种方法。
zeinimei
2014-09-27 22:59:02 +08:00
苹果跟楼主想的一样,然后就艳照门了
janxin
2014-09-27 23:11:39 +08:00
@miao 赞同,我的wp是个小站每天都有几百到上千的垃圾评论...要跪
willwen
2014-09-28 07:57:12 +08:00
@miao 也有一些防spam的工具,不用驗證碼,但需要活人用鼠標操作才能看到輸入框
Winny
2014-09-28 10:47:38 +08:00
1、限制1小时内每个账号错误次数
2、限制1小时内每个IP错误次数

限制注册/修改密码时使用弱口令。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/135958

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX