大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-20 12:55:17

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
在中国有多少开发者使用Rust编程语言?

在中国有多少开发者使用Rust编程语言?

应该有不少个人开发者已经开始用rust开发生产级项目了,这是...

2025-06-20
媒体称以色列防空成本一晚近 3 亿美元,最多再撑 12 天,美方会支援吗?若无美补给结果会如何?

媒体称以色列防空成本一晚近 3 亿美元,最多再撑 12 天,美方会支援吗?若无美补给结果会如何?

伊朗今天只发射了30枚,而且还是压舱地的射程2000公里的国...

2025-06-20
创业公司是否应该使用 Rust ?

创业公司是否应该使用 Rust ?

我建议,创业公司,应该,使用rust。 理由如下∶ 1,开...

2025-06-20
微软宣布 5 月 28 日开始下架「Microsoft 远程桌面」应用,背后原因有哪些?

微软宣布 5 月 28 日开始下架「Microsoft 远程桌面」应用,背后原因有哪些?

咦这事和我之前参加过的讨论有关,我应该可以回答至少一部分原因...

2025-06-20
哪一句话让你沉默了很久?

哪一句话让你沉默了很久?

前阵子,王宝强出了个新剧《棋士》,我跟我老婆还有我岳母吃饭的...

2025-06-20