大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-19 23:25:11

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
如何评价前端框架 Solid?

如何评价前端框架 Solid?

Solid 很灵活。 它没有和 Web 绑死,没有和特殊的编...

2025-06-18
为什么中国主机带宽比美国贵5倍(原来错误的10000倍),比如阿里云?

为什么中国主机带宽比美国贵5倍(原来错误的10000倍),比如阿里云?

阿里腾讯抖音都非常想自建骨干网城域网,在每个城市最后几公里十...

2025-06-18
哪一句话让你沉默了很久?

哪一句话让你沉默了很久?

前阵子,王宝强出了个新剧《棋士》,我跟我老婆还有我岳母吃饭的...

2025-06-18
为什么除了人类,哺乳动物拉屎的时间都是12秒?

为什么除了人类,哺乳动物拉屎的时间都是12秒?

先说结论:人类也是12秒所有哺乳动物,包括人类,排便时间都是...

2025-06-18
为什么吐蕃持续二百多年攻打强大的***,而不打武力孱弱的印度?

为什么吐蕃持续二百多年攻打强大的***,而不打武力孱弱的印度?

其实,吐蕃当年是打过印度的,也正是因为打完了,才发现没有必要...

2025-06-18