大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-18 07:20:10

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
做个web服务器,gin框架和go-zero怎么选?

做个web服务器,gin框架和go-zero怎么选?

如何选择你的 Golang 后端开发框架引言与 J***a ...

2025-06-22
土豆都能做出什么美食?

土豆都能做出什么美食?

1.烧土豆 架火上烧/烤,适宜农村地区,原味 2.炸土豆(片...

2025-06-22
如何评价电影《碟中谍8:最后清算》?

如何评价电影《碟中谍8:最后清算》?

一堆人吐槽阿汤哥怎么扛住压强和低温度活下来的 其实他就是死了...

2025-06-22
面试中被嘲笑Token放在redis里,该如何应对这种情况呢?

面试中被嘲笑Token放在redis里,该如何应对这种情况呢?

token放在redis里只是一种很正常的方案。 在有多个后...

2025-06-22
网络小白如何建立一个网站,供别人下载文件(主要是PDF和MP3)?

网络小白如何建立一个网站,供别人下载文件(主要是PDF和MP3)?

我估计了一下,大概可以做到百元以内,大概率免费。 使用Clo...

2025-06-22