关于验证码的一点想法
现在很多网站和论坛上为了防止注册机器人自动注册或发贴都加上了验证码,可是这往往给正常的用户带来不便,那我们可不可以取消验证码,用其他方法来代替呢,我偶然间想到一个,不知道可不可行,请各位高手帮忙鉴定:
如果是正常用户注册或发帖必定要经过一定的时间进行输入,而如果是机器注册或发帖往往是瞬间完成,利用这点不同,我们就可以在服务器端进行判断,如果打开提交页面到提交信息之间的时间小于一定时间(比如1秒)则判定其为机器提交,提交失败,否则提交成功。
------解决方案--------------------那就要在服务器端用session保存上次访问时间了,(在客户端保存是没什么意义的)。
如果能知道时间差还是可以自动递交,只不过慢点而已。
如果程序做到每次链接都起一个session的话就更糟了。
------解决方案--------------------在输入页直接使用验证码是最省事的...目前没发现比这个更好的方法...
------解决方案--------------------你想的太好了,
只是我用javascript就可以跳过你说的方法了,照样发贴