我看过登录页面,页面要求您输入密码中的随机字段。例如,输入密码中的第二个,第五个和第一个字符。如果你刷新页面,它会询问其他一些随机字段。
我有两个问题:
Third character == password[2]
。PHP或Ruby示例实现将非常有用。
感谢。
答案 0 :(得分:0)
我很好奇是否对在数据库中以纯文本格式存储的实际密码进行了验证(这可能很糟糕),或者此验证只是试图通过让用户验证来避免暴力攻击他们刚刚输入的密码。有点像验证码。如果是后一种情况,也许你可以在javascript中实现一些东西。这是一个类似的小提琴。
$apparently = 'I have to post code to link to a jsfiddle';