Posting ini merujuk ke Google ReCaptcha v2 (bukan versi terbaru)
Baru-baru ini Google memperkenalkan sistem verifikasi "captcha" yang disederhanakan ( video ) yang memungkinkan pengguna untuk melewatkan "captcha" hanya dengan mengkliknya.
Tetapi bagaimana bisa membedakan bot dari seseorang hanya dengan satu klik?
Sesuai jawaban ini , (dengan asumsi implementasi yang sama), pada awalnya "recaptcha" menghasilkan kunci tersembunyi dan menempelkannya ke elemen input tersembunyi dan juga dengan malas membuat kotak centang (bukan kotak centang yang sebenarnya input
tetapi a div
) dengan kunci yang sama yang ketika diklik, mengirimkan permintaan asinkron (XHR) ke server backend Google untuk menandainya sebagai kunci verifikasi yang valid (yaitu kunci yang harus divalidasi ketika formulir dikirimkan).
Tetapi mengapa bot tidak dapat mengotomatiskan klik tersebut (setidaknya, bot berbasis browser)?
Bagaimana ini bisa berhasil?