以下のことについて助言したいと思います:Captchaは悪い練習ですか?ブルートフォース攻撃者からの保護方法
私はPHPでMVCフレームワークを作っています。そして、私はブルートフォース攻撃者から保護する必要があります。だからセキュリティのために、私はいくつかのキーを入力する必要がある "認証が必要"ボックスのようないくつかを持っているため、Webアプリケーションを使用し続けることができます。
同じIPアドレスで2〜3回送信すると、IPはブロックされ、約30分間はブロックされます。これは問題ありませんが、ハッカーが2-3回の経験ごとにIPを変更することは可能です。
今私は、より良いセキュリティのために、フォーム上にcaptchaを置くと思いますが、私はcaptchaを読むのは悪い考えです。
これで、私はブルートフォース攻撃からウェブアプリを保護するために何ができるのか本当に分かりません。
私の質問は、どのようにブルートフォース攻撃から保護することができますか? captchaはそれを認証形式か悪い考えに入れるのがいいですか?
これ以上の背景は*なぜ*「悪い考えですか?あなたは他人の意見に対するいくつかの男の意見を投げているだけです... – deceze
キャプチャの悪い練習はどのようにですか?まだ記事を見つけることができれば記事をリンクできますか?理由を知りたいのですが。 – Sj03rs
http://www.webconfs.com/why-using-captchas-on-your-site-is-a-bad-idea-article-62.phpそしてあなたのグーグルはあなたがグーグルで「captcha is良いか悪い " – evelikov92