大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-24 23:20:11

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
和异性最疯狂有多疯狂?

和异性最疯狂有多疯狂?

好兄弟结婚那天,新娘把我拉到楼梯间,逼我解开腰带。 「刘辰...

2025-06-28
有听过什么特别毁三观或者特别奇葩的事情吗?

有听过什么特别毁三观或者特别奇葩的事情吗?

说一个健身领域的。 你敢相信吗,在一个看似基础的健身动作“...

2025-06-27
大家有什么被中医震惊征服的经历吗?

大家有什么被中医震惊征服的经历吗?

膝关节多次受伤,拐杖都丢不掉了,花一百二去中医院康复科扎针,...

2025-06-28
目前最具性价比的全栈路线是啥?

目前最具性价比的全栈路线是啥?

有一个网站可以查任意一个网站的技术栈。 w***alyze...

2025-06-27
干猎头有前途吗?

干猎头有前途吗?

先说结论, 做猎头的回报来得慢,但熬出来确实很香。 不同于...

2025-06-28