大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-19 22:20:16

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
如何评价微软的远程桌面?

如何评价微软的远程桌面?

这玩意最牛逼的地方,在于本地渲染 常规的远控方案传输的都是*...

2025-06-20
如果SSD硬盘闲置很多年,内部数据会不会丢失?

如果SSD硬盘闲置很多年,内部数据会不会丢失?

亲自测试,一块intel的2t ssd,里面装满了许多vmw...

2025-06-20
Node.js是谁发明的?

Node.js是谁发明的?

ryan dahl。 老哥在全国到处接Web项目的时候实在...

2025-06-20
你最喜欢哪门编程语言?为什么?

你最喜欢哪门编程语言?为什么?

你最喜欢哪门编程语言? 为什么?学过十几门吧,最喜欢C++,...

2025-06-20
postgres集群的选择?

postgres集群的选择?

我们需要谈谈困扰我几个月的事情。 我一直看到独立黑客和初创公...

2025-06-20