大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-18 15:50:14

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
有什么是你去了山西才知道的?

有什么是你去了山西才知道的?

全山西除了太原的12123,其他地区的全都打不通,甚至包括大...

2025-06-29
魔兽世界有必要4k吗?

魔兽世界有必要4k吗?

先说结论吧,如果你只是为了玩wow,换个4k显示器是可以,4...

2025-06-29
江苏一医院称负债 4400 多万全员解聘,具体是怎么回事?医院这么做合法吗?

江苏一医院称负债 4400 多万全员解聘,具体是怎么回事?医院这么做合法吗?

我们县医院也快倒闭了。 本来还能略有盈余,结果几个人物(应该...

2025-06-29
公司规定所有接口都用 post 请求,这是为什么?

公司规定所有接口都用 post 请求,这是为什么?

我之前也是喜欢严格遵循restful规范,什么get,pos...

2025-06-29
如何实现USB2.0比USB3.0更快?

如何实现USB2.0比USB3.0更快?

呃…这个…在我们…Harmony OS NEXT的优化下啊…...

2025-06-29