Google recaptcha 远程 IP 解释

问题描述 投票:0回答:2

在recaptcha的文档中,它说

remoteip
参数是可选的,但我不明白它的目的,因为即使我发送与REMOTE_ADDR不同的IP,来自Google的响应仍然是有效的验证码。

request ip recaptcha captcha
2个回答
6
投票

它已经在信息安全中被问到了,我也将在这里提供接受的答案。因为不清楚主要是安全问题:

因为可能存在 DNS/主机重新路由,以允许恶意用户以不同方式解析验证码

一种可能的情况是利用廉价劳动力来手动解决验证码,然后将其与表单一起提交回来。因为只有一次验证码才会提供图像,这是一种懒惰的方式来解决这个问题。 (将请求的图像重定向到其他地方)。

如果请求图像的 IP 地址与请求页面的 IP 地址不同,则表明存在这种类型的攻击。


0
投票

© www.soinside.com 2019 - 2024. All rights reserved.