2010-03-10 21 views
-1

在我疯狂并尝试编写一个方法在多次尝试失败的情况下锁定他们的帐户,是一个验证码理想吗?我看过几个网站这样做,但不知道它会是多么有效。诚然,如果一个人确实试图“侵入”他人的帐户,我认为阻止访问几分钟会比输入一些随机模糊字符好得多。验证码是否足以执行多次失败的登录尝试?

回答

3

验证码是一种常见的解决方案。他们很少理想。

一个建议:提供x个机会(比如说3),在此时你锁定了账户,然后需要某种电子邮件验证才能解锁。

否则,我认为给1或2免费机会是好的,然后切换到CAPTCHA'd登录是可以接受的。

+0

我喜欢这个想法。 – luckytaxi 2010-03-10 20:43:50

0

如果您没有spambot问题,CAPTCHA's很少是一个好的解决方案。他们只是烦人。我同意DA的电子邮件验证想法。