묻고답하기
회원가입시 캡챠 사용하시는 분 많나요?
2015.03.01 10:10
보통 커뮤니티 사이트들을 보면 회원가입시 아무 제한이 없거나... 메일인증을 하거나 둘중 하나인거 같아요
그런데 캡챠 인증을 하는 곳은 보기가 드무네요.
봇의 가입을 막는거라면 회원가입 시 불편도에서 메일인증보다는 캡챠가 낫지 않나요?
전 회원가입에 캡챠를 넣으려고 하는데 왠지 쓰는분이 많지 않아서 고민이네요.
댓글 11
-
CONORY
2015.03.01 16:32
-
Luatic™
2015.03.07 23:35
캡챠 애드온 키면 백지(500에러) 뜹니다. 그래서 대부분 안쓰는 곳이 많을듯
-
BJPain
2015.06.02 19:23
저는 CONORY님의 리캡챠 2.0 을 사용하고 있습니다.. 리캡챠 2.0 아주 강력하더라고요 ㅎㅎ
-
베레기시발
2015.06.02 20:10
Burp Proxy로 캡챠 스팸모듈 다뚫려서 쓰나마나인것같네요, 조그만한 사이트가 아니라면요 -
베레기시발
2015.06.02 20:13
Ajax POST로 우회하지못하게 하지않는다면 쓰나마나인것같습니다. XML를 변조해서 모든게시글에 추천을 주거나 모든글에 댓글을 달거나 40-수천개의 글이 작성됩니다. 확인도 해봤고요.
XML도 암호화해서 전송하게 해놨습니다. -
베레기시발
2015.06.02 20:20
또 애드온과 모듈 전부 글을 한개만 쓴걸로 인식하더군요, XE믿고 그대로쓰다가 하루종일 도배공격당했습니다. -
AJKJ
2015.06.02 20:30
XE 캡차는 예전에 간혹가다 잘 작동하지 않을때가 있었어요. 리캡차도 고려해 봤는데, 리캡차는 종종 너무 꼬아놓은 이미지가 나와서 사람도 알아보기 힘들어요. 인터넷 많이 사용하시는 분들이야 새로운 이미지를 요청하는등 어떻게든 가입하는데, 라이트 유저분들은 그냥 가입을 포기해 버리기 쉬울것 같더군요.
이메일 인증은 모바일에서 회원가입하기가 매우 불편할것 같습니다. 특히 이메일을 실시간 확인 하지 않는 라이트 유저 분들에게는 큰 장벽이지요.
현재는 이거 만들어서 쓰고 있습니다. https://www.xpressengine.com/index.php?mid=download&package_id=22753648
-
기진곰
2015.06.02 20:50
저는 메일 받으면 폰에서 바로 확인 가능한데, 이렇게 해놓지 않은 분들이 은근히 많은 것 같더군요. 지메일은 대부분 폰이랑 연결되는데 한메일, 네이버 등 국내 포털 메일은 설치 잘 안하는 듯...
모바일에서 가입할 때는 메일 대신 SMS로 인증하도록 하면 편할 것 같네요. 누리고에서 만든 SMS 인증 모듈이 자료실에 올라와 있는데, 써보지는 않았습니다. 그리고 SMS를 사용하려면 아무래도 돈이 좀 들긴 하죠.
-
베레기시발
2015.06.02 20:32
여튼 여성부 사이트에서나 통하던게 통할줄몰랐는데그냥 기존체제는 다 버리고 일x저장소를 따라하는게 어떨지싶네요 -
베레기시발
2015.06.02 21:07
이쪽은 XE쪽의 잘못은 아니지만 돈주고 지불하는 모듈 애드온쪽에 XSS에 그대로 노출된게 좀 있더군요, 소형사이트가 아닌 중대형사이트라면 아예 개발자를따로두시거나 해당 모듈/애드온을 점검가능한분을 따로두셔야할것같습니다. -
베레기시발
2015.06.02 21:13
돈지불하고 쓰는
메일인증 목적입니다.
1. 중복계정 생성 방지.
2. 스팸 방지.
3. 올바른 메일주소를 받아 추후 연락..
캡챠와 메일인증을 함께 사용하는 것을 추천합니다.