Hola:
Cita:
Iniciado por mandrake88 ...Es altamente booteable eso, simplemente es cuestion de parsear el contenido del mail para sacar la clave y usarla para completar el formulario via CURL.
El hecho de que no te entren bots no es por que el sistema sea seguro, si no por que nadie se tomo el trabajo de modificar un bot para tu sistema. Generalmente los bots apuntan a cosas como vbulletin, phpbb, etc donde tenes millones de foros, entonces con 1 bot spamean en todos. Pero si tu sitio es lo suficientemente grande, no tengas dudas que alguien va a codear un bot para el :P
Noto la respuesta algo "sobrada"...
Para recibir el mail hay que darlo,... y me parece que no se suele ofrecer ese dato (demostraría vulnerabilidad del mismo robot, en mi opinión)... sacar la clave, sería una asociada a un id, pero los identificadores van variando, y dudo que puedan utilizar tecnología inversa...
En este enlace:
Ponga comentarios en su web, explico el sistema... aunque coincido contigo que encontrarán forma de vulnerarlo... espero que tarden su tiempecito mientras preparo alternativas...
Saludos