partypiratesat

General Category => General Discussion => Topic started by: lolw00t on 2013, 09, 05; 21:40:03


Title: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: lolw00t on 2013, 09, 05; 21:40:03
im Zuge dieses Antrags: https://forum.piratenpartei.at/thread-8058.html ist mir folgendes captcha aufgefallen:
https://initiative.piratenpartei.at/acc/index.php?action=donations

warum tut man sich das überhaupt an eines einzubaun wenn das dann so stümperhaft gemacht wird?

workaround für alle nicht-addierer:
Code: [Select]
<form class="login" action="https://initiative.piratenpartei.at/acc/index.php?action=donations" method="POST">
  <input id="captcha_input" name="captcha_input" value="50" type="hidden">
  <input value="13" name="captcha" type="hidden">
  <input value="pwn captcha" name="submit" type="submit">
</form>
Title: Re: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: pet on 2013, 09, 13; 11:44:28
ich seh kein capcha
Title: Re: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: schefetasch on 2013, 09, 13; 12:07:35
Klicke auf die Jahreszahl, dann fragt er nach der Lösung einer Rechnung = Captcha...
Title: Re: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: pet on 2013, 09, 13; 12:14:39
Kompletter Schwachsinn.
Title: Re: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: lolw00t on 2013, 09, 13; 12:51:48
wurde anscheinend durch die jahreszahl erweitert, ist mir jetzt zu langweilig das form umzubaun
Title: Re: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: schefetasch on 2013, 09, 13; 13:33:04
Kompletter Schwachsinn.

Für Menschen - ja. Aber ein wirksamer Schutz gegen die Suchmaschinen dieser Welt.
Title: Re: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: pet on 2013, 09, 13; 14:28:03
 Reicht da nicht ein Eintrag im robots.txt?

Außerdem traue ich google zu, derartige Dinger öfter mit
relativ simplen Methoden zu knacken.
Title: Re: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: schefetasch on 2013, 09, 13; 14:40:39
Wenn du eine robots.txt hast, dann obliegt es der Suchmaschine, ob sie das zur Kenntnis nimmt oder nicht. Man delegiert die Entscheidung und die Zeit des "don't be evil" ist eigentlich vorbei. Mit einem Captcha ist alles klar und ja, es kann sicher geknackt werden. Es ist halt eine Frage des Aufwandes (Rechenzeit kostet Geld). Google ist zudem bei weitem nicht die einzige Suchmaschine da draußen, da gibt es viele viele mehr die heute auf Sammeltour sind und von denen wir nicht wissen, welchen Service sie morgen mit diesen Daten anbieten (z.B. ein "politisches Profil" vielleicht?).
Title: Re: sensationelles captcha bei "Spendentransparenz" der PPÖ
Post by: marenostrum on 2013, 09, 14; 14:38:56
Bitte sehr, machts was glaubts. Mir ist es einerlei.