我有一个使用验证码的网站。 http://blog.lukeblackamore.com/2009/10/sexy-captcha-new-drag-and-drop-captcha.html 但问题是它可以通过Javascript注入轻松破解:
var res=document.querySelector(".targetWrapper .target").style["background- position"].match(/\d+/);
[].map.call(document.querySelectorAll(".draggable"),function(a){
if(a.style["background-position"].match(/\d+/)[0]==res){
return document.querySelector(".captchaAnswer").value=a.id
}
});
我该如何防止这种情况?