gpt4 book ai didi

ruby-on-rails - 保护我的应用程序免受恶意注册的更好做法是什么 - 验证码或确认用户电子邮件?

转载 作者:数据小太阳 更新时间:2023-10-29 08:34:35 28 4
gpt4 key购买 nike

我将 Authlogic 用于我构建的 Ruby on Rails (2.3.9) 应用程序,用户可以在其中跟踪锻炼。随着它越来越受欢迎,我担心虚假/恶意注册。这里的最佳实践是什么或每种方法的优缺点。

我是否应该只要求用户在成功访问我的应用程序之前确认他们的电子邮件?我应该只要求用户填写一个成功的验证码吗?这两个东西是相互排斥的还是应该一起使用?

只是寻找一些关于此的一般性讨论,以便我更好地理解。

最佳答案

任何僵尸网络都可以设置自己的邮件服务器来向您发送垃圾邮件...

几个也可以通过验证码...

使用电子邮件确认、验证码和陷阱(人类不会填写的隐藏字段)

肯定还有很多其他的(屏蔽所有俄罗斯和中国 IP 是比较极端的 IP 之一)但这些是目前最常用的......

关于ruby-on-rails - 保护我的应用程序免受恶意注册的更好做法是什么 - 验证码或确认用户电子邮件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4564129/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com