大家在做登录功能时,一般怎么做暴力破解防护?
- 发表时间:2025-06-18 00:00:12
- 来源:
我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。
推荐资讯
- 2025-06-20 16:10:19眼睛有飞蚊症可以自愈吗?
- 2025-06-20 15:40:17网传广东怀集洪水后赵一鸣超市被哄抢,县***回应相关单位正在核实,若属实哄抢者该承担哪些法律责任?
- 2025-06-20 15:40:17有没有GUI框架开发难度小,***消耗又不多,而且又跨平台?
- 2025-06-20 16:00:17媒体称以色列防空成本一晚近 3 亿美元,最多再撑 12 天,美方会支援吗?若无美补给结果会如何?
- 2025-06-20 16:45:18求大神解答,为什么大家都不喜欢用docker?
- 2025-06-20 16:05:17Rust怎么写GUI程序?
- 2025-06-20 16:35:18DF-41已经可以打击美国本土,这是否相当于古巴导弹危机常态化?
- 2025-06-20 17:05:17伊以的对轰证明伊朗似乎没那么菜!美国会下场吗?
- 2025-06-20 17:10:18都说苹果是细节狂魔,那苹果有没有细节其实做的很差的点?
- 2025-06-20 16:00:17万兆的网络速度有多大意义?
推荐产品
-
PHP和Node.js哪个更爽?
主要是只有nodejs能实现一份代码前后端共用,省了不少事。 -
《酱园弄》电影你期待哪位演员的表演?
不知道啊,某人在酱园弄里读课文,被网友批判了,立马就去买水军 -
count(*) count(1)哪个更快?
团队 code review 时,一位同事把 count(* -
美国真会下场对伊朗开战吗?
如果美国亲自开战,那将会改变未来20-30年的全球局势。
新闻动态
最新资讯