在这个关于软件推荐的问题中,OP 要求替代 Google reCAPTCHA,因为“出于安全原因,我们也不想依赖任何外部服务”。
据我所知,您向 Google 索要验证码,然后显示它,然后将用户的输入发送给 Google,Google 会告诉您输入是否正确。
可能的不安全感在哪里?
这不像您向 Google 发送用户的登录信息、密码、dbb、银行帐号或任何其他敏感信息。
我想一个真正坚定的攻击者可以使用一些中间人攻击,但为什么呢?验证码通常用于证明您不是机器人,而不是作为登录凭据。
我错过了什么吗?OP 是否值得关注,或者他只是要给自己带来大量额外的工作,可能是通过尝试实施他自己的系统,他认为该系统比谷歌的系统更安全,因为......通过默默无闻的安全性?