大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-20 04:40:14

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
做好的flask项目怎么部署到服务器,使用公网ip可访问?

做好的flask项目怎么部署到服务器,使用公网ip可访问?

一、生产部署应用开发完成以后,需要把它提供给用户使用。 重点...

2025-06-20
国产香橙派和树莓派差距在哪?

国产香橙派和树莓派差距在哪?

香橙派和树莓派的最大差距是Linux操作系统内核的编译参数。...

2025-06-20
如何看待 2026QS 世界大学排名?

如何看待 2026QS 世界大学排名?

正巧昨天聊了一下有趣的U.S. News榜。 今天再通...

2025-06-20
北京日报点名批评“苏超”过度娱乐化的动机是什么?

北京日报点名批评“苏超”过度娱乐化的动机是什么?

京派的玩法就是饭圈王楚钦那一套…… 搞得沪派都很难受,就是樊...

2025-06-20
有没有好看的个人博客的设计?

有没有好看的个人博客的设计?

作为一个后端程序员,想写博客 用过hexo,hugo等开源的...

2025-06-20