2010-03-10 58 views
-1

在我瘋狂並嘗試編寫一個方法在多次嘗試失敗的情況下鎖定他們的帳戶,是一個驗證碼理想嗎?我看過幾個網站這樣做,但不知道它會是多麼有效。誠然,如果一個人確實試圖「侵入」他人的帳戶,我認爲阻止訪問幾分鐘會比輸入一些隨機模糊字符好得多。驗證碼是否足以執行多次失敗的登錄嘗試?

回答

3

驗證碼是一種常見的解決方案。他們很少理想。

一個建議:提供x個機會(比如說3),在此時你鎖定了賬戶,然後需要某種電子郵件驗證才能解鎖。

否則,我認爲給1或2免費機會是好的,然後切換到CAPTCHA'd登錄是可以接受的。

+0

我喜歡這個想法。 – luckytaxi 2010-03-10 20:43:50

0

如果您沒有spambot問題,CAPTCHA's很少是一個好的解決方案。他們只是煩人。我同意DA的電子郵件驗證想法。