大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-18 07:20:10

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
想深入学习网站后台技术,有哪些建议?

想深入学习网站后台技术,有哪些建议?

freebuf ***s://***.freebuf***/...

2025-06-25
计算机基础在工作中,到底有多重要?

计算机基础在工作中,到底有多重要?

谢邀。 人在工位,刚解完 Bug,圈子太小,匿了匿了。 先...

2025-06-25
北大「韦神」粉丝破 2000 万,评论区成高考许愿池,如何看待家长们纷纷从韦神这里「沾福气」的心理?

北大「韦神」粉丝破 2000 万,评论区成高考许愿池,如何看待家长们纷纷从韦神这里「沾福气」的心理?

典型的FOMO心理,(Fear of Missing Out...

2025-06-25
为什么这么久了还是没有主流软件开发鸿蒙版?

为什么这么久了还是没有主流软件开发鸿蒙版?

其实就是钱的问题。 有些华为粉丝经常发布如下言论: “国企...

2025-06-25
为什么go和rust语言都舍弃了继承?

为什么go和rust语言都舍弃了继承?

因为继承关系粒度太粗,它实际上可以并有必要拆分成三个关系。 ...

2025-06-25