emission skrev:
MD5-hashningen tillför ingenting till varken funktion eller säkerhet (såvida man inte har en hackad webbserver, och då är man illa ute ändå), så jag tycker verkligen att den biten bör tas bort. Den förvirrar och tar onödig processorkraft!
Nej, jag vet, vi har diskuterat det tidigare i tråden...
Troxy skrev:
Rätta mig om jag har fel, men: om man inte har tillgång till ASPJpeg, borde man inte istället kunna göra någon enklare kontroll på att det är en människa? Exempelvis en fråga i stil med "Vad är det för dag imorgon?" typ?
Jo, visst går det.
Problemet är att dagens bottar har lärt sig gå runt sånna "spärrar".
Den första versionen av mina filer, där jag sparade koden i ett hiddenfält och ingen session, funkade inte bra alls.
Där fortsatte spammet utan några problem.


