瞎扯淡 建议去掉登录验证码

kikyous · 2016年07月20日 · 最后由 rennyallen 回复于 2016年07月21日 · 3143 次阅读

这样的验证码基本只能给人带来麻烦,挡不住机器的

支持!

挡不住机器? 😐

这个也只是防君子不防小人,还是能当掉一些普通的写采集尝试的,还有刷找回密码什么的,浪费掉邮件发送的资源

可以挡住很多低成本的刷,为啥要去掉?

输也用不了几秒钟,如果能挡住爬虫一类的,表示理解。

可以设计成可配置!

现在用下 ocr 库加保存 session,还是能破的

9 楼说的有理 👦

现在市面上绝大多数的锁都能轻易被打开,你家就不装锁了吗?

#11 楼 @aoner 然后 ruby-china 并不是家,你这个比喻并不贴切。

#9 楼 @peter 这里确实可以这样改进,注册账号还是有验证码好一点。

不用去验证码,记住密码的时间再设长一点就好,比如一个月或更长。

个人觉得做为一个技术社区,输入验证码应该需要,像楼上说的可限止一些低成本的刷机。与用户体验相比感觉前者在偏技术型的社区来说还好。

如果能长期记住登录状态也就算了。 没事要重新登录,登录要重新输验证码,验证码要刷个几次才能人眼读懂,简直难受。

输入验证码是比较麻烦,不过可以换种人机验证方式 滑动验证码

#18 楼 @huacnlee 不过后面个方案有点复杂,得我找时间弄

滑动验证码确实挺好的,支持

需要 登录 后方可回复, 如果你还没有账号请 注册新账号