gpt4 book ai didi

ruby-on-rails - rails : Gem Devise got attacked by spammer

转载 作者:行者123 更新时间:2023-12-03 16:19:26 26 4
gpt4 key购买 nike

因为所有其他帖子似乎都已过时或没有提供好的解决方案:

我的网络应用程序使用 gem“Devise”供人们在我的网站上注册。

攻击描述
我注意到每隔几秒钟就会有人用不同的电子邮件地址发送新的注册信息。我不知道每个请求是否来自相同或不同的 IP,因为我的 heroku 日志只显示最新的日志并且我的 SendGrid 帐户被阻止。

阻止攻击者发送多个注册的好的解决方案是什么?

最佳答案

我认为一种解决方案是添加验证码。看这个: https://github.com/plataformatec/devise/wiki/How-To:-Use-Recaptcha-with-Devise

第二个更复杂的解决方案是尝试阻止 IP 地址。制作一个注册尝试表,如果同一个 ip 有很多注册,则阻止它。 (禁止用户,见下面的链接)我还要确保他不知道失败,让他认为注册成功。

https://github.com/columbusrb/conclave/issues/16

关于ruby-on-rails - rails : Gem Devise got attacked by spammer,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28212389/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com