Mayumi-Nakabayashi / withTone

2 stars 0 forks source link

Auth周りのバリデーションの検討 #29

Open yuuya-1205 opened 1 year ago

ken-ty commented 1 year ago

・入力フォームに変な値(空白文字や emoji、記号、Unicode の アラビア語、他特殊文字など)が入らないようにする ・パスワードは簡単すぎない値でないと登録できなくする ・パスワードをもう一度入力させて、同じじゃないと登録できなくする?よくあるやり方 ・何度か失敗したら一定時間ログインできなくするような処理を入れる(大量のアイパスをランダムで試すような攻撃をさせないように)