大家在做登錄功能時(shí),一般怎么做暴力破解防護(hù)?

 新聞資訊     |      2025-06-18 00:00:12

我維護(hù)的幾個(gè)網(wǎng)站是: 每次登錄都要有驗(yàn)證碼,錯(cuò)誤10次,用戶名鎖30分鐘,不管是不是有效的用戶名都這樣,不鎖ip,ip鎖麻煩事太多了,因?yàn)楹芏嗳擞玫氖谴髢?nèi)網(wǎng),鎖一次整個(gè)大內(nèi)網(wǎng)都沒法用 錯(cuò)誤一次,就在這個(gè)用戶名后面的FailuresQuantity上+1,到第10次時(shí),把FailuresQuantity變成10,并寫上UnlockTime,第11次登錄,看看超沒超UnlockTime,超了的話,把FailuresQuantity設(shè)成1,從頭開始計(jì) 如果在第7次正確,就把FailuresQuantit…。

大家在做登錄功能時(shí),一般怎么做暴力破解防護(hù)?

上一篇:如何評(píng)價(jià)前端框架 Solid?!

下一篇:個(gè)人做量化,買不起專業(yè)數(shù)據(jù)庫,如何獲取 L2數(shù)據(jù)?