2015-05-29 12 views
8

enter image description hereReCaptcha हमेशा अतिरिक्त सत्यापन के लिए पूछ रहे हैं?

एक परियोजना के लिए, मैंने हाल ही में रीकैप्चा के नए 2.0 संस्करण को स्थापित किया है। मैंने डेवलपर पैनल में चाबियाँ और रहस्य जोड़ा, और मेरे फॉर्म में विजेट स्थापित किया।

यह पूरी तरह से काम करता है, लेकिन एक छोटी सी समस्या के साथ: कैप्चा हमेशा एक दूसरा सत्यापन मांग रहा है। उपयोगकर्ताओं के लिए यह अच्छा है अगर वे केवल हरे रंग की टिक देखते हैं, लेकिन कैप्चा पर क्लिक करने के बाद, यह अतिरिक्त तस्वीर सत्यापन के साथ आता है ...

तो यहां समस्या क्या है? Google मेरे आईपी पर भरोसा नहीं कर रहा है? किस प्रकार जांच करें?

enter image description here

+0

क्या आप उस कोड को प्रदर्शित कर सकते हैं जहां आप कैप्चा को निष्क्रिय करते हैं? – Daan

+2

मैंने देखा कि Google द्वारा नए पुन: कैप्चा के बारे में दावा किया गया है, लेकिन स्पष्ट रूप से: मैंने कभी भी एक पृष्ठ का अनुभव नहीं किया है, जहां वास्तव में काम किया गया था। यह _always_ दूसरे सत्यापन चरण में प्रवेश करता है मेरी धारणा है। निश्चित नहीं है कि सेटअप समस्याओं के कारण क्यों या क्योंकि यह आम तौर पर टूटा हुआ है। इससे वास्तव में कोई फर्क नहीं पड़ता है, क्योंकि एक उपकरण स्पष्ट रूप से उपयोग करना मुश्किल है कि यह _never_ निष्पादित के रूप में काम करता है तो टूटा हुआ है। – arkascha

+0

@arkascha - Google से सिर्फ एक और फ्लॉप। – SpaceDog

उत्तर

6

एक WIRED article के अनुसार, गूगल है (अन्य संकेत के बीच) आप को पहचान करने के लिए IP पतों और कुकी का उपयोग करते हुए। आईपी ​​ पतों और कुकी सबूत उपयोगकर्ता है कि प्रदान करते हैं एक ही अनुकूल मानव गूगल पर कहीं और से याद करते हैं:

इसके बजाय पारंपरिक विकृत शब्द परीक्षण के आधार पर की

, गूगल के "ReCAPTCHA के" संकेत हर उपयोगकर्ता अनजाने प्रदान करता है की जांच करता है वेब। और शेट कहता है कि उपयोगकर्ता के माउस के छोटे आंदोलनों के कारण यह भी हो जाता है और एक चेकबॉक्स पहुंचता है स्वचालित बॉट प्रकट करने में मदद कर सकता है।

अपनी ब्राउज़र सेटिंग्स में, आपके पास संभावित रूप से अक्षम तृतीय-पक्ष कुकीज़ हैं, जो Google को आपको पहचानने से रोकती हैं। अपने श्वेतसूची में *.google.com जोड़ें, और छवि-आधारित सत्यापन फिर से दिखाई नहीं देगा।

+0

अदृश्य रिकैप्टा छवि चयन सत्यापन से छुटकारा पाने के लिए सार्वभौमिक पैनेशिया होने का दावा करता है लेकिन मेरे परीक्षणों में, ओपी की तरह, यह छवि सत्यापन के लिए पूछना जारी रखता है। तो, यह स्पष्ट रूप से Google से आधा पकाया सामान है। Google को एक ही समय में बहुत सारी बुरी चीजें करना बंद कर देना चाहिए और कम चीजें सही करना शुरू करना चाहिए। उनकी सभी परियोजनाएं शानदार फ्लॉप हैं। – SpaceDog

1

एक दूसरे सत्यापन नहीं है यही कारण है कि। यदि आपके ग्राहक का आईपी पता Google श्वेत-सूची में है, तो कुछ भी दिखाई नहीं देगा लेकिन हरे रंग की टिक। अन्यथा उन्हें सुरक्षा प्रश्न का उत्तर देना होगा।

यह एक बग नहीं है, यह एक सुविधा है!

अधिक जानकारी के लिए यहाँ देखें: https://www.funcaptcha.com/2015/01/06/recaptcha-is-still-vulnerable-perhaps-even-more-than-ever-before/

+2

और सिस्टम को श्वेतसूची कैसे मिलती है? मेरा मतलब है कि हम यहां वेब के बारे में बात कर रहे हैं, कुछ लैन-आंतरिक ऐप्स या कुछ नहीं। ऐसे कैप्चा के लिए वैसे भी मूर्ख है। – arkascha

+1

वह दयनीय है। मुझे उम्मीद है कि एक कैप्चा _several times_ का उत्तर देने की उम्मीद है, और _then_ मुझे श्वेतसूचीबद्ध किया गया है? एक वेब वातावरण में, जहां एक हमेशा एक बार कैप्चा पर ठोकर खा जाता है? या क्या आपका मतलब है कि यह मेरे सभी अनुभवों को सभी पृष्ठों पर सभी कैप्चाओं के साथ एकत्र करता है, इसलिए गोपनीयता नियमों का स्पष्ट उल्लंघन? क्षमा करें नहीं, जैसा कि मैंने कहा: एक सुविधा नहीं, लेकिन डिजाइन द्वारा तोड़ दिया। – arkascha

+1

@arkascha उपयोगकर्ता का पिछला व्यवहार और पिछले कैप्चा हल उनकी कुकीज़ में दर्ज किए जाते हैं, जिन्हें भविष्य में रीकाप्चा चुनौतियों द्वारा पता चला है। जो लोग वास्तविक उपयोगकर्ताओं के रूप में देखे जाते हैं उन्हें "नो कैप्चा अनुभव" मिलता है, जबकि वे सामान्य विकृत पाठ reCAPTCHA पर वापस नहीं आते हैं। – Sky

संबंधित मुद्दे