1
私は自分のアプリケーションでセキュリティを使用しています。ユーザーログインx回失敗した場合、どのようにdevaptのログインフォームにrecaptchaを表示できますか?私は最良の解決策はIPをチェックし、x回後にrecaptchaを設定することだと思います。 Railsのチュートリアルや何かがありますか?ユーザーのログイン時にユーザーipを取得する方法
私は自分のアプリケーションでセキュリティを使用しています。ユーザーログインx回失敗した場合、どのようにdevaptのログインフォームにrecaptchaを表示できますか?私は最良の解決策はIPをチェックし、x回後にrecaptchaを設定することだと思います。 Railsのチュートリアルや何かがありますか?ユーザーのログイン時にユーザーipを取得する方法
このLogin Securityリンクはお役に立ちます。ここで
あなたは工夫する必要があります:ロック可能なモジュールを
このチュートリアルでは、ブルートフォース攻撃のために確保されていない、アカウントをロックしています。例:私はdbで2つのアカウントを持っており、私は電子メールを知っています。私はアカウントをブロックするために最初の電子メールを攻撃することができ、私はブロックするために2番目のアカウントx回攻撃することができます。したがって、クエリをdbに作成してアカウントを検索します。しかし、上記の問題は、IP用のSessionsControllerへのリクエストをブロックすることで解決する必要があります – Kam