patrickpcs
(usa Nenhuma)
Enviado em 31/10/2017 - 22:00h
hrcerq escreveu:
Essas brincadeiras são inconvenientes mesmo, mas olhando pelo aspecto positivo da coisa, é um incentivo pra melhorar a segurança do site. Para aprimorar a segurança de um sistema, é preciso que as falhas sejam expostas.
A ideia do captcha pode funcionar, mas seria um pouco inconveninente pros usuários legítimos. Não seria melhor a exigência de confirmação por e-mail para criação de novas contas? Ou talvez dar um prazo de 24 horas para ativar contas novas, e nesse período elas não poderiam publicar nada. É um preço baixo a se pagar pela melhoria do serviço. O catpcha seria um pouco mais caro.
---
Atenciosamente,
Hugo Cerqueira
Sou a favor a confirmação de e-mail pois daria um pouco mais de trabalho ficar criando várias contas. Entretanto o congelamento de 24 horas seria frustante para um usuário novo em desespero por ajuda no fórum. Ainda acho que o CAPTCHA talvez em combinação com um cooldown após 1 postagem uma melhor abordagem. Tanto do ponto de vista de implementação por já ter esse recurso no processo de login de usuário, quanto ao custo na experiência do usuário final em comparação com o risco de "trolls".
Pois se o elemento autor das duas últimas ocorrências simplesmente criou uma segunda conta para agir no dia seguinte, uma confirmação de e-mail e espera de 24 horas não é nada para o desocupado.