当前位置: 首页 >
大家在做登录功能时,一般怎么做暴力破解防护?
- 人气:
我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。
推荐资讯
- 2025-06-20Cloudflare是一家什么样的公司?
- 2025-06-20Golang vs Rust vs Dlang 哪个更有前途,哪位大牛这 3 门语言都用过?
- 2025-06-20要不要帮导师装服务器?
- 2025-06-20哪个牌子的护肤品好呀?想给妈妈买一套抗衰老的护肤品?
- 2025-06-20尘螨过敏的最好解决办法是什么?
- 2025-06-20postgresql也很强大,为何在中国大陆,mysql成为主流,postgresql屈居二线呢?
- 2025-06-20男朋友在起点写了一本***,签约后成绩不好,快要上架了,他整天焦虑,请问各位大神,他的书真的很差吗?
- 2025-06-20蜂鸟音乐指控邓紫棋侵权,要求 48 小时内下架重录歌曲,邓紫棋回应「不会下架」,这一指控合理吗?
- 2025-06-20我国的军工能力可以实现一天5000枚火箭弹连着炸三个月吗?
- 2025-06-20老公每晚都想要怎么办?
- 2025-06-20如何看待青海黄河源发现秦始皇遣使「***药昆仑」石刻?
- 2025-06-20女朋友是体育生是一种什么体验?
- 2025-06-20为什么一部分 Go 布道师的博客不更新了?
- 2025-06-20如何看待郑钦文盘中破发点换鞋?
- 2025-06-20PHP和Node.js哪个更爽?
- 2025-06-20男朋友说我穿衣服太开放,难道好身材不应该显示出来吗?
推荐产品
-
个人博客网站,要坚持多久才会有读者?
最好别玩个人独立站点了 随便搞个全英文的 实在不行喊AI给你 -
用J***a写Android的时代是不是要结束了?
只要Android Framework还是J***a写的,安 -
核武器真的有宣传中那么牛逼吗?
没有。 实际上核弹打击现代城市,特别是国内城市的效果非常差 -
为什么没有核动力货轮?
核动力这么强劲,为什么商船却不用? 其实看看世界第一艘核动力
最新资讯