Ne yazık ki her şey http protokolünde taklit edilebiliyor. Biz bu nedene her seferinde farklı bir algoritma kullanarak captcha soruyoruz.
Captcha doğrulaması yapılıp sonrasında saldırı başlatılabiliyor bu esnada tekrar algoritmanın değiştirilmesi gerekiyor.
Düşünüldüğü kadar kolay bir işlem değil..
Biliyorum. Captcha çözen servisler mevcut ancak yine de sistem kaynakları yeterli ise normal kullanıcılara tolerans gösterilebilir.
"Ne yazık ki her şey http protokolünde taklit edilebiliyor." derken http'de spoof ip olabileceğini mi belirtmeye çalıştınız? Umarım yanlış anlaşılmamıştır.