https://iili.io/JhCKAml.jpg
機器人驗證示意圖1
https://iili.io/JhCobyu.jpg
示意圖2
常常覺得這種驗證有矯枉過正的感覺
有些題目設計得讓真正的人類也不太好選擇
不小心選錯了可能題數還會往上遞增
有時真的會選到有點火大
而且如果要防止DDOS
其實就針對短時間大量請求動作的對象設個CD時間就好了吧
比方說10秒內發送了10次請求就封鎖5分鐘
又或者不封鎖但把回應速度降到很低
例如收到請求後10秒才回應之類的
這類的驗證究竟是防機器人攻擊
還是拿來整真人用的啊?