大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-19 19:00:16

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
有个少数民族的女朋友是什么体验?

有个少数民族的女朋友是什么体验?

她是我去南疆旅游时,在火车上偶遇的,当时运气好到爆棚,她竟然...

2025-06-19
小米汽车凭借什么后来居上?

小米汽车凭借什么后来居上?

雷军其实并没有那么天才,但他是一块试金石。 他进军的行业,...

2025-06-19
大海捞针还捞着了是一种什么样的体验?

大海捞针还捞着了是一种什么样的体验?

如果知乎算海的话,那我,被捞着了。 事情是这样的:我以前有...

2025-06-19
NAS的盘是否需要一次性买齐?

NAS的盘是否需要一次性买齐?

NAS硬盘16TB容量只有一种选择,没有其他,因为其他都是渣...

2025-06-19
JetBrains 放弃 AppCode 是否是一个错误决定?

JetBrains 放弃 AppCode 是否是一个错误决定?

不算错误。 没人会用AppCode写objc和swift的...

2025-06-19