gpt4 book ai didi

security - 如何保护重设密码功能?

转载 作者:行者123 更新时间:2023-12-05 01:22:13 25 4
gpt4 key购买 nike

我想实现重设密码功能,以防用户丢失密码。但我担心有人能够针对不属于他的单个或多个电子邮件地址发出大量此类请求,这会让这些地址的实际所有者感到恼火,而我最终会被列入黑名单。

我能做些什么来保护这个功能免受那个?设置每个 ip 发送的有效电子邮件的限制? (我猜最多 3 封电子邮件就可以了)

最佳答案

为什么不简单地在密码重置请求表单中添加一个验证码?然后,您可以限制每个电子邮件地址和每天/每周/每月的请求数量,但验证码会让机器人远离。

关于security - 如何保护重设密码功能?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7118041/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com