大家在做登录功能时,一般怎么做暴力破解防护?
- 发表时间:2025-06-20 07:20:16
- 来源:
我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。
推荐资讯
- 2025-06-20 20:20:16一米二的棍子打的赢三十厘米的刀子吗?
- 2025-06-20 19:10:16mysql每天有1千万数据 怎么办?分表吗 有什么好的方案。?
- 2025-06-20 19:10:16SpaceX 星舰 36 号火箭静态点火测试爆炸,爆炸的原因是什么?会对星舰发展产生什么影响?
- 2025-06-20 20:10:16为什么面对 Adobe 的版权要求下,vposy 大神还能从容不迫?
- 2025-06-20 19:25:17万兆的网络速度有多大意义?
- 2025-06-20 20:00:15055驱逐舰 是个什么概念?
- 2025-06-20 19:30:16稀土究竟是什么?为什么可以卡住了美国的重要命脉?
- 2025-06-20 20:20:16《三角洲行动》还能活多久?
- 2025-06-20 20:10:16大家支不支持文言文,古文退出中国教育?
- 2025-06-20 20:50:15前端,后端,全栈哪个好找工作?
推荐产品
-
亚克力鱼缸这么容易模糊吗?
题主说的这种模糊,是鱼缸菌群的一种自我保护生物膜,不管换什么 -
PHP现在真的已经过时了吗?
一个社区语言能泛起多大浪花?PHP30周年线上活动PHPve -
Rust开发Web后端效率如何?
先叠几个定语: 你要是写Reactive Web,用Web -
我的世界怎么租一个四个人的服务器?
我个人是用的阿里云做的内网穿透,阿里云有个峰值带宽200M不
新闻动态
最新资讯