телефона используется код из смс. После отправки кода в форме появляется поле для ввода кода. Все хорошо, если валидировать код при отправке кода. А вот если есть желание проверить правильность введенного кода ajaxом, кидая запрос на API-урл. Вроде бы не сложно, но как обезопасить себя брудфорса этого кода?
3-5 попыток максимум сделай )
Лимит попыток
и кол-во отправленых смс одному юзеру тоже стоит контролировать.
Обсуждают сегодня