من یک برنامه وب دارم کاربران موجود می توانند با فرستادن ایمیل برنامه وب، کاربران جدید را دعوت کنند.
اگر کاربر نتواند 4 بار متوالی من را مسدود کند 5 دقیقه صبر کنید
در حال حاضر اطلاعات مهم در برنامه وجود ندارد.
مشکل با خط مشی فعلی:
- اگر یک کاربر مخرب B می خواهید کاربر را مسدود کنید. او می تواند سعی کند با نام کاربری 4 بار هر 5 دقیقه وارد شود. سپس A نمی تواند به برنامه وارد شود.
- من می توانم مسدود کنم اگر 4 نتواند cames از همان IP (و فقط برای آن IP مسدود شود). اما کاربر مخرب میتواند IP خود را تغییر دهد. من نمی دانم چطور، اما به طور بالقوه می توانم منابع خود را پر کنم (چون باید تعداد هر یک از آی پی ها را بشمارم)
- من می توانم captcha را بگذارم، اما مطمئن نیستم که چقدر کمک می کند.
آیا می توانید کمک کنید من؟ چه می توانم بخوانم یا انجام دهم؟