拒绝Rails 4上的常用密码

时间:2014-04-14 22:48:58

标签: ruby-on-rails authentication ruby-on-rails-4 passwords

我想验证用户在注册时插入的密码是否与我在文件中的常用密码列表匹配。

当然,我可以将文件保存在某个文件夹中,并检查插入的文件是否与列表中的文字匹配,但这会非常糟糕。

您认为哪种方法最好?

我正在使用Rails 4。

1 个答案:

答案 0 :(得分:0)

我会在数据库中创建一个表(以及一个ActiveRecord模型)并从生产中的db/seed.rb填充它