【发布时间】:2014-08-18 10:02:11
【问题描述】:
虽然有很多关于 Captcha 实施的讨论,但我找不到任何关于在什么情况下应该要求 Captcha 的详细信息,尤其是对于为消费者服务的金融应用程序。
我想到的一些规则:
- 如果 3 次登录/注册尝试失败
- 如果用户已登录,则重复调用 3 次。
我相信这些规则是由安全风险驱动的,有没有更好的方法来管理它?有什么库可以帮助解决这个问题?
【问题讨论】:
-
评论:关键问题是如何管理这些规则?静态硬编码在代码中还是以其他方式管理它?任何可能对此有所帮助的软件库?