大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-22 14:40:16

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
字节跳动技术副总裁开源了自己与Trae合作的首个项目,如何评价目前AI开发的水平?

字节跳动技术副总裁开源了自己与Trae合作的首个项目,如何评价目前AI开发的水平?

我先说速度,字节真的是卷王,今年早些时候我用trae比起Cu...

2025-06-20
你的亲戚提过什么过分的要求?

你的亲戚提过什么过分的要求?

我姥姥有三个儿女,大舅2020年去世,我妈最小2023年去世...

2025-06-20
想开一个100cm或者120cm的溪流缸或者水草缸,有没有大佬指导一下,有哪些注意事项?

想开一个100cm或者120cm的溪流缸或者水草缸,有没有大佬指导一下,有哪些注意事项?

[***] 这是三年前疫情期间开的缸,利用一下西晒的窗台,鱼...

2025-06-20
DIY的NAS易用性如何?

DIY的NAS易用性如何?

鄙人一友,前几日让我推荐NAS作参考,奈何四川国补极不稳定,...

2025-06-20
为什么果粉对苹果非常地宽容?

为什么果粉对苹果非常地宽容?

11月份的事,我同学醉酒打滴滴回家,上楼后发现手机没了,瞬间...

2025-06-20