大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-20 04:40:14

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
据报道称“浏览器内核有上千万行代码”,浏览器内核真的很复杂吗?

据报道称“浏览器内核有上千万行代码”,浏览器内核真的很复杂吗?

每当我看到《幻兽帕鲁》、《我的世界》、《泰拉瑞亚》更新了一个...

2025-06-20
大家猜猜伊朗的结局如何?

大家猜猜伊朗的结局如何?

正义联盟:东 俄 朝 伊 阿塔 也门胡赛 巴铁 刚果 津巴布...

2025-06-20
为什么面对 Adobe 的版权要求下,vposy 大神还能从容不迫?

为什么面对 Adobe 的版权要求下,vposy 大神还能从容不迫?

vposy有99.99999%的可能是Adobe中国的员工或...

2025-06-20
公司规定所有接口都用 post 请求,这是为什么?

公司规定所有接口都用 post 请求,这是为什么?

我之前也是喜欢严格遵循restful规范,什么get,pos...

2025-06-20
为什么Rust写个链表都那么难?

为什么Rust写个链表都那么难?

表面上看是因为Rust所有权系统不承认线性逻辑中的指数推理规...

2025-06-20