大家在做登录功能时,一般怎么做暴力破解防护?
- 发表时间:2025-06-20 09:25:18
- 来源:
我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。
推荐资讯
- 2025-06-22 12:25:16systemd吞并了什么?
- 2025-06-22 12:15:16洲际导弹能打到任何地方,为什么还需要轰炸机?
- 2025-06-22 11:40:16为什么这么多人讨厌中国移动?
- 2025-06-22 11:10:16你曾经买过最后悔的东西是什么?
- 2025-06-22 12:05:16为何说香港《稳定币条例》将改写未来世界比特币等数字货币市场格局,港币和人民币的国际化会受益于此么?
- 2025-06-22 11:20:16从零写一个3D物理引擎难度多大?
- 2025-06-22 11:35:17如何看待抖音宝妈自学中医,肉蛋奶全忌,给孩子喂“古法米汤”,美名其曰“中医育儿”?
- 2025-06-22 10:50:17韩国人在电影上非常凶猛能打,现实中韩国男人的战力如何?
- 2025-06-22 11:50:17如何看待 TS SwiftUI flutter 三家?
- 2025-06-22 11:15:16为何有人说儒家文化下极容易产生「伪君子」?它的道德教化不是以平等和尊重的为前提的吗?
推荐产品
-
《碟中谍 8》都有哪些槽点?
最后世界要毁灭了,已经到了最后的倒计时阶段,男主在拿到病毒后 -
相对于 Linux,Windows Server 存在的意义是什么?
Windows Server有个功能叫域,它类似统一认证,开 -
印度为什么一定要和中国作对?
你想象一下,你是印度, 北方有个大国,邻国 北方边界极其的高 -
5 月 28 日 DeepSeek R1 模型完成小版本试升级并开源,具体有哪些提升?使用体验如何?
[***: DeepSeek: 我有必要放R2吗?] 来个速
新闻动态
最新资讯