gpt4 book ai didi

security - 在登录表单上放置验证码是不道德的吗?

转载 作者:行者123 更新时间:2023-12-03 12:25:31 24 4
gpt4 key购买 nike

在最近的一个项目中,我在登录表单上进行了验证码测试,以阻止可能的暴力攻击。

其他同事的直接 react 是要求删除它,说它不适合这个目的,而且在那个地方看到验证码很奇怪。

我在注册、联系人、密码恢复表格等上看到了验证码图像。所以我个人认为在这样的地方也放置验证码是不合适的。好吧,它显然会稍微降低可用性,但习惯它是时间问题。

由于缺乏验证码测试,人们不得不设置某种黑名单/帐户锁定机制,这也有一些缺点。

对你来说是一个不错的选择吗?我是不是有点验证码狂,需要某种团体治疗?

提前致谢。

最佳答案

只需为给定用户登录尝试失败的情况添加验证码测试。这是目前许多网站所做的(例如所有流行的电子邮件服务),而且侵入性要小得多。

然而,只要攻击者不能破坏您的验证码,它就可以完全阻止暴力攻击。

关于security - 在登录表单上放置验证码是不道德的吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2764653/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com