如何检查它是否是一个好的验证码?

时间:2013-03-18 17:22:05

标签: asp.net asp-classic captcha

我正在使用此代码实现验证码系统:http://www.thomasmoore.it/webdesign/asp/captcha.asp

正如您在该页面中看到的那样,有一个带有字母数字字符的图像示例。

以下示例:

enter image description here

我想了解该图像是否足够强大。 你知道是否有可以打破它的脚本吗?

谢谢!

2 个答案:

答案 0 :(得分:1)

我不知道如何回答你的问题,但我建议使用之前已经使用和测试过的控件......如recaptcha

答案 1 :(得分:0)

我不会使用它,不是因为它不安全,而是因为它无法访问。如果您的用户使用屏幕阅读器怎么办?保持可访问的解决方案,如recaptcha,让您的用户满意;)

至于安全问题,我的意见可能是有争议的,但我认为这并不重要。为什么?因为如果攻击者认真破坏您的网站,他们可以使用Mechanical Turk或其中一个提供的手机以非常低的价格手动解决任何验证码。当然,一个好的验证码是他们打破的另一个障碍,但不要太信任它们。