用图片做网站输入验证的构想

news/2024/5/13 15:35:57/文章来源:https://blog.csdn.net/weixin_33893473/article/details/90194014

我们现在使用的验证手段都是以验证码为主,让用户根据图片输入验证字符,这种方法的安全度尚可,但会给用户带来一些不便和困扰,比如这个雅虎的验证码:

这个安全度很高,机器和人都无法正确识别了。

 

其实要让人看得懂、机器看得晕,只要拿出我们人类的强项就可以了啊——影像识别,试想用图片来做验证是不是会很好呢:

上面的示例演示了图片验证的界面。用户进行验证时的操作很简单,只需点选图像所属的类别就可以了,还可以顺道欣赏一下图片,很是惬意;而机器急大了头也很难理解图片的内容吧?

 

有人说可以用复杂的瞳孔识别、面部识别等技术确定是否属于人物类,我想那也只是人物类,还得是带有正面面部的照片,而且有时可能会将大猩猩也归为人类,假如再把人物细分成了男性和女性两种分类,机器又要头大了。

 

如果还不放心的话,还可以为输出的图片添加干扰,给机器火上浇油:

这样加入干扰之后,对人类来说几乎没有增加任何识别难度,机器就苦恼得不行了。

 

定期重置随机干扰的话,还可以避免机器将图片收录后重复调用。

 

还有一个防止收录的办法就是不断更换与扩充图库,不过一般懒蛋型站长通常不喜欢经常这样做,我在这里就建议各种提供图片服务的网站(比如Picasa)来担起此任务,对外提供图片验证服务,用丰富的图片资源为其他网站服务,而用户如果觉得图片有趣的话,也会点击“显示原始大图”链接造访到提供服务的网站的哦。

 

当然,除了影像识别之外,人脑还擅长很多别的工作,比如声音识别、词语联想、内容理解等等,各位也可想想更好的验证方案,使网站在提升安全度的同时,为用户带来更加人性化的体验。

 


下载本文的PDF版本:http://uushare.com/user/icesee/file/1265130

 

 

答疑:

--引用--------------------------------------------------
YangQ: 提以下几个问题:
1、加载这么大一幅图片的时间和带宽是加载一副验证码的多少倍?
2、这么几个选项用机器暴力破解台容易了,就算没提交一次就换一副图验证,机器蒙对的概率也是相当高的~
3、关键的问题,这些图片的必须经过人工来处理再录入数据库,选项也得人工录入,因为机器本身就很难识别哪些是人哪些是物。

这些问题如何解决?
--------------------------------------------------------
各位的疑点都差不多啊,我来回答一下吧:
1、图片不一定非要这么大,以人能看清楚为主,带宽开销不是很变态吧?正常你网站里也有很多图片被访问到的啊,比如论坛、图片站的话本身就比这个开销大很多倍了。再者如果按我说的由第三方提供服务的话,就更没有问题了。
2、选项可以增加的,图库可以不断扩充的,假如随机100张图,再加上随机的干扰,机器根本无法知道哪个图曾经出现过,何谈爆破?乱点的确可能猜对,但是防爆破的手段肯定是有的啊,比如重试间隔和最大重试次数限制,尤其是这种对于人类来说非常简单的验证方式,其对重试的要求可以更为苛严很多也不会影响使用。
3、人工录入并不是什么大不了的劳动量吧,无非就是找张图片上传并选择分类,每天弄两张,日积月累就比较可观了,足以应付大多数情况。


本文转自斯克迪亚博客园博客,原文链接:http://www.cnblogs.com/SkyD/archive/2009/02/02/1382248.html,如需转载请自行联系原作者

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_706440.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

c# 联合halcon 基于相关性 模板匹配_宣城seo公司_有效利用及时相关性解决关键词排名上不到首页的难题...

发布时间:2020-11-04 09:11:33当你写一条热门新闻时,百度总是能很快地收录和显示你。这就是即时新闻的魅力所在,考虑到全站的权重不算太多。它完全基于即时新闻和页面相关性,因此,如果你想快速获得搜索流量(如果你是新来的网站)&a…

代码内容变成图片_网站只剩25行代码,真有程序员“删库跑路”?

“可能我删了数据才会轻松吧可能我格了硬盘才会休息吧可能逃出了公司我就跑到天边可能我还没找到 那个BUG……”曾经,有一位程序员,在某个加班的深夜,一边听着《可能否》,一边打开Word填上程序员心声版歌词,也赢得了不…

路由器WIFI连接无法正常访问个别网站及发送图片

打开路由,路由默认MTU是1500,改成1472 就解决了 本文转自黄聪博客园博客,原文链接:http://www.cnblogs.com/huangcong/p/6127762.html,如需转载请自行联系原作者

如何在线把网站html生成xml文件_快速抓取网站信息工具

网络信息抓取如今广泛运用于社会生活的各个领域。在接触网络信息抓取之前,大多数人会觉得这需要编程基础,也因此对信息抓取望而却步,但是随着技术的发展,诞生出了许多工具,借助这些工具我们编程小白也可以获取大数据加…

hbase官方网站声称的兼容是否是100%兼容?

根据[1]中的兼容矩阵,如下: 我们采用 hadoop3.1.2 hbase2.2.4 进行测试 $HBASE_HOME/logs/hbase-appleyuchi-master-Desktop.log 报错: desired level of robustness and ensure the config value of hbase.wal.dir points to a FileSystem mount that can pr…

开发asp.net2.0手机用网站 点滴[xgluxv]

最近一段时间一直在做一个给手机浏览的网站基于asp.net2.0,现在第一期已经到尾声,说说开发的感想。客户要求只要支持wap2.0的手机都能浏览(我刚开始想他们应该说得是属于智能手机级别的都能浏览,后来发现有点不对,他们的测试机很多…

linux创建永不过期用户,linux下如何设置用户密码永不过期_网站服务器运行维护...

linux中有几种文件类型_网站服务器运行维护linux中可分为6种文件类型,分别是:1、普通文件(数据文件);2、目录文件;3、设备文件;4、链接文件;5、管道文件;6、套接字文件,用于不同计算…

linux出站入站端口维护,linux下如何用iptables开放指定端口_网站服务器运行维护,linux,iptables,端口...

win10系统老是弹出垃圾广告怎么办_网站服务器运行维护win10系统老是弹出垃圾广告的解决方法是:1、打开控制面板,进入Internet选项;2、在打开的Internet属性窗口中,切换到【隐私】栏目;3、勾选【启用弹出窗口阻止程序】…

一套cms内容网站发布系统

利用空闲时开发的一套内容发布系统,本着省心省力简单实用的原则开发,采用微软的三层架构,winform登录验证方式。并没有多高明的技术,也没打算开源,有需要的同学可拿去使用。 此系统的产品定位在中小网站,但…

.Net Core建站(2):EF Core+CodeFirst数据库迁移

上一篇的话,说了下怎么使用EF7 实现 CodeFirst去生成数据库, 其实还有好多问题的,这次一点一点的解决吧,都挺简单,不过零零散散的,, 1.读取配置文件,获得链接字符串 2.使用数据库进行…

美工一流的个人网站源码系列(2),不漂亮你可以不下载!

美工一流的个人网站源码系列(2),不漂亮你可以不下载! 后台用户名和密码都是admin下载地址:[url]http://down.599cn.com/599cndown/aspdown/soft2/[/url]个人源码2◎[url]www.599cn.com.rar[/url] 转载于:https://blog.…

abv asp是静态网页吗_2019年seo动态网页优化“指南针”

相信那些SEO优化的那些朋友们,肯定还在一股脑的想着如何让自己的网站安静下来,他们都把这一点列入了重中之重的位置。傲马创新营销培训专家不赞成此观点,网站页面是动态还是静态,根据网站实际目的需求来确定就好了。为什么众多SEO…

在SharePoint2007中创建站点一:相关服务的启动

在程序中打开“SharePoint3.0管理中心” 点击“SharePoint3.0管理中心”会弹出要求输入用户名和密码的对话框 输入用户名和密码(注意用户名需要是域名加上用户名),点击“确定” 在上图中可以看出,服务器场配置未完成,所…

微软所有正版软件下载网站ITELLYOU

上周上课,从一个学生得知这样一个神奇的网站,汇集了微软出品的几乎所有软件,提供下载。 这是网站的主页,简简单单,就是一个分类。 里面的操作系统栏目,涵盖了DOS6到最新的Windows8.1 with update&#xff1…

【Python爬虫学习实践】基于BeautifulSoup的网站解析及数据可视化

在上一次的学习实践中,我们以Tencent职位信息网站为例,介绍了在爬虫中如何分析待解析的网站结构,同时也说明了利用Xpath和lxml解析网站的一般化流程。在本节的实践中,我们将以中国天气网为例,并基于Beautiful Soup库对…

网站被写入恶意代码的主要原因及防范策略

自2012年5月至今,有大量的网站被挂入恶意的外链代码或者跳转代码,导致了这一批网站因为恶意链接而被百度降权和屏蔽收录。在此,笔者就大多数出现恶意挂马的运行方式及防范策略做一个概论。 第一类纯ASP站或ASP映射HTM/HTML静态站 该类网站需要…

常用网站

it桔子-倒闭的公司 弹钢琴 各大网站热点 抠图 春梅红 摩斯密码 小鸡词典 小霸王 各种雪花 妖魔鬼怪收录 下面是白噪声网站 网址类别https://hipstersound.com人群噪声https://www.rainymood.com/雨声https://asoftmurmur.com雨声 https://tide.fm 雨声http://rainys…

开发者建站免费.或者.收费空间

原文链接:http://www.freehao123.com/2013-top-cloud-hosting/ 2013年十大免费云空间排行榜-给开发者建站用的免费云主机 免费空间 2014年01月29日 17:11 评论 文章目录 EC2弹性云计算谷歌云计算平台Phpcloud云平台GitHub代码托管Uhurucloud平台AppFog云应用 云…

9月第1周国内搜索类网站频道:百度覆盖数创新高

根据国际统计机构Alexa公布的最新数据显示,9月第1周(2013-09-02至2013-09-08),国内搜索类网站/频道排行榜中,百度以130300的周均用户覆盖数居于榜首,排行第二的是覆盖数为28200的搜搜; google.c…

【推荐】国外优秀Drupal答疑网站

2019独角兽企业重金招聘Python工程师标准>>> 在做项目的时候,难免会涉及到一些新的功能与新的模块的使用,在国内的使用比较少,而且Drupal官网的资料也不齐全,只是简单的做了介绍,但是在使用Google搜索的过程…