预糊化纤维厂家
免费服务热线

Free service

hotline

010-00000000
预糊化纤维厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

验证码就等因而 流氓软件

发布时间:2019-03-13 04:45:35 阅读: 来源:预糊化纤维厂家

中介交易 SEO容器小说全文阅读诊断淘宝客 站长团购 云主机 技术大厅

'验证码'等于'流氓软件'这句话本身存在逻辑问题,由于验证码并不是一个软件,而是软件里的一个功能。这句话的实际意思是,带验证码功能的软件是流氓软件。

请不要激动,且听我道来。

在很久很久以前(其实并不久),你登录一个系统时,只需要输入用户名、密码,然后回车就可以了,费不了多大劲。后来,出现了一些不良分子(多半是由于闲得无聊),利用程序反复登录网站,以获得他人密码,或使系统超负荷乃至崩溃。为了应对这样的危机,有人发明了验证码。

最经常使用的验证码功不为人知的美国历史能,是让用户辨认一张图片上的数字和字母,然后将辨认的结果填入一个输入框,和其它信息一起提交给系统。图片上的数字和字母就是验证码。系统在履行其它操作之前,先验证用户输入的验证码是不是和图片上的一最性感女教师致。如果不一致,则直接返回到客户端,不进行余下操作。直到现在,图象辨认技术离成熟也还有很远,对图片上文字的识别率非常低。所以,恶意程序几近不可能通过图片验证码的验证。即便偶尔能辨认一次,也不可能屡次连续通过验证码的验证。这样,利用程序反复登录,以获得他人密码的可能性几近等于零;而且,系统只进行一次验证码验证,就将歹意登录打回,极大地减轻了系统负担。这样,可谓一箭双雕呀!

除图片验证码还有其它情势,这里就不多说了。但目的都是一个,就是让人可以辨认,而让机器没法辨认,以避免恶意程序的攻击。

既然验证码功能这样好,怎么会跟流氓软件联系起来的呢?

验证码功能确切好,1上阵就所相匹敌,战无不胜!软件设计人员纷纭请它来助阵,以提高他们系统的防御能力。因而,到如今,你登录一个系统时,不只要输入用户名和密码了,你还要输入验证码。用户名和密码都是你记住的,很容易输入。而验证码是随机的,每次你都要去辨认它。验证码功能并没有一个统一的标准,各个系统各显神通。有的加上色彩,有的漏胸美女加上背景图案,有的字体大小不一,有的角度不同等等,以提高机器的辨认难度。机器的辨认难度是提高了,可是,人的辨认难度在添加。有些验证码常常不是第一次就能辨认正确,比如数字1和字母l就很难辨别,有的字母大写和小写也很难辨别。虽然有些系统提供刷新验证码的功能,以方便用户选择一个容易辨认的验证码进行辨认。但是,这并没有从本质上解决问题,反而让用户进行了更多的操作。验证码功能带来的本质问题是:每次登录时都要多一个输入验证码的操作,而验证码的随机性和不容易辨认性,又使用输入验证码操作本身变得越发艰苦和痛苦!

验证码功能,强制用户进行不喜欢且不必要(之前就没有)的操作,而且没有任何选择的余地,霸道得很。用户虽然怒目切齿,却无能为力。所以,它对用户来讲,却成了一个歹意功能。正规软件加上歹意功能就成了流氓软件。

那末,前面花大段落描写了验证码功能对系统安全的好处,难道都是骗人的吗?

固然不是。验证码功能的出发点是好的,它的本质也是好的,只是,当它表现给用户时,选择的表现形式有问题。就像广告,本身并不是歹意的,只是当它以强行弹出的情势表现出来就变成了歹意。