在我的webservice,我有一个登记表,用户可以注册的电子邮件地址,用户名和密码。对于反自动化,我发送一个确认链接到电子邮件地址。
大多数how服务就是这样做的。但我正在考虑远离电子邮件机制,而只是使用captcha来防止自动注册。
这两种方法在安全性和可用性方面的优缺点是什么?还有其他机制吗?
发布于 2017-09-29 07:35:19
电子邮件确认可以很容易地自动化,这更多的是为了确保它是一个真正的地址,用户可以访问(虽然不能保证它)。
https://stackoverflow.com/questions/46483733
复制相似问题