当前位置: 首页 >
大家在做登录功能时,一般怎么做暴力破解防护?
- 人气:
我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。
推荐资讯
- 2025-06-22以色列为什么要打伊朗?
- 2025-06-22有没有GUI框架开发难度小,***消耗又不多,而且又跨平台?
- 2025-06-22作为Mac用户有什么推荐的鼠标吗?
- 2025-06-22CPU 为什么很少会坏?
- 2025-06-22如果入门量化交易只能看一本书或一个课程,你会推荐哪个?
- 2025-06-22敢不敢留下一张自拍照让人打分?
- 2025-06-22什么是歼20完全体?
- 2025-06-22洲际导弹能打到任何地方,为什么还需要轰炸机?
- 2025-06-22大家有什么烧钱的爱好吗?
- 2025-06-22同样是 .NET 平台,WPF 为什么不取代 WinForms?
- 2025-06-22在广州的你们,工资多少?
- 2025-06-22姐妹们穿裙子露出安全裤打底裤会害羞吗?
- 2025-06-22联想 128GB 超大内存迷你 AMD 主机上架,此款主机有哪些亮点?
- 2025-06-22Rust 的设计缺陷是什么?
- 2025-06-22为什么胡塞武装这么猛?
- 2025-06-22不用CDN就没事,用阿里云CDN就被攻击刷流量,阿里云表示证明不了就要用户买单,如何看到这种行为?
推荐产品
-
PHP现在真的已经过时了吗?
业务远比用什么程序语言重要。 我只想说,互联网上现在99% -
基因好是一种怎样的体验?
身材稳定,初中身高定形,三围常年稳定在88(胸围),64,8 -
JetBrains 放弃 AppCode 是否是一个错误决定?
不算错误。 没人会用AppCode写objc和swift的 -
有没有某个瞬间,你觉得做科研特扯淡……?
两千多万的项目验收测试评估会,派了两个学生来,项目负责人不露
最新资讯




