全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3214|回复: 11
打印 上一主题 下一主题

12306回应验证码漏洞:某些厂商不要以为自己多厉害

[复制链接]
跳转到指定楼层
1#
发表于 2013-12-25 20:56:52 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
近日12306被传存在验证码漏洞,据悉,该图形验证非常简单,就连简单的图形图像处理程序都可以轻松识别,但包括某些知名浏览器在内的多个厂商却对此大作文章,并美其名曰可以携手12306共同开发更好的验证系统,但事实真的如此吗?

就在大家对12306口诛笔伐之际,12306首次对此进行了公开的回应,表示图形验证简单化是为了照顾系统以及用户的需求所致,太复杂了,机器不好认,用户同样也不好认,简单的话,机器和用户都可以很轻松的识别,对于此前有人建议在验证码上多加一些横线在加强其被识别的强度,官方回应称,从技术角度来说,验证码可以做的相当复杂,但复杂了以后,会降低用户的购票体验,影响用户的正常购票流程,为了照顾广大网民,才选用了简单验证码。

同时,12306官方对最近层出不穷的“抢票助手”也进行了回应,称“有些开发者和厂商不要认为自己所开发的自动识别12306验证码系统有多么的厉害,这样的炒作只会让我们更加鄙视,你们的炒作下限实在让我们感到佩服”,另外,12306也表达了对乌云及白帽子网友对验证码漏洞及时提醒的感谢。
2#
发表于 2013-12-25 20:59:11 | 只看该作者
某些厂商不要以为自己多厉害
说的是谁?
3#
发表于 2013-12-25 20:59:44 | 只看该作者
某数字莫山真的恶心
4#
发表于 2013-12-25 21:07:36 | 只看该作者
说的就是数字了
5#
发表于 2013-12-25 21:15:05 | 只看该作者
说的确实在理,简单验证码 到处都是,验证码也不是什么漏洞。。
6#
发表于 2013-12-25 21:20:19 | 只看该作者
擦,天猫验证码够变态吧。。 不也照样抢盒子么。
7#
发表于 2013-12-25 21:21:22 | 只看该作者
猎豹?三路玲?
8#
发表于 2013-12-25 21:35:23 | 只看该作者
12306:我是身經百戰了,见得多了!我朝哪个浏览器我没用过?你们要知道,金山的雷布斯,比你們不知道高到哪裏去啦。我跟他談笑風生!

点评

不作死就不会死  发表于 2013-12-25 22:35
9#
发表于 2013-12-25 21:42:28 | 只看该作者
图样 图森破
10#
发表于 2013-12-25 23:17:02 | 只看该作者
匿名用户 发表于 2013-12-25 21:15
说的确实在理,简单验证码 到处都是,验证码也不是什么漏洞。。

参考现成的解决方案,例如reCAPTCHA,或者说sweetCaptcha等等根本不靠输入的验证码方式
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-25 04:50 , Processed in 0.064586 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表