设计可锁定

时间:2015-10-27 23:54:19

标签: ruby-on-rails devise

我理解devise lockable是一种有效的解决方案,可以防止对用户帐户进行暴力攻击和随机黑客攻击。但是我无能为力,但认为可锁定的解决方案可能会被那些了解它的人滥用。例如,是否有人故意继续错误地猜测另一个人的密码,意图将其锁定在他们的帐户中?

1 个答案:

答案 0 :(得分:0)

对我来说,试金石的测试是“这比不做它更好还是更差”。任何系统都可用于对帐户进行处理,但在大多数情况下这会增加安全性。这就是我使用它的原因。