网站地图官方微信:
网站首页 福州市 奎文区 北塔区 黄家镇 五矿镇 崇望乡

当前位置: 首页 >

大家在做登录功能时,一般怎么做暴力破解防护?

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?

  • | 为什么 macOS 上国产软件不流氓? |

    没人提到之所以不敢是因为开发者证书么? mac上无论是否上架...

    查看详情>>
  • | 如何系统地学习Rust语言? |

  • | 大厂后端开发需要掌握docker和k8s吗? |

  • | 你身边身材最好的女生是什么样? |

  • | Electron 做游戏客户端的潜力有多大? |

  • | 为什么国内的黄***站不被查封?是难发现吗? |

  • | MiniMax Week第三天推出通用 Agent,体验如何?对行业会带来哪些影响? |

  • | 为什么不用rust重写Nginx? |

  • | 这个社会为什么老实人都混得不好? |

  • | web大作业,一头雾水,求指点~~? |

  • | 自研项目,PHP用什么框架最好? |

  • 因为go的错误处理怎么看都毫无意义 从类型论角度来说 一个r...

    2025-06-27
  • 说起奇才乔丹打马里昂,都只记得全明星那一个差点被封盖的后仰跳...

    2025-06-27
  • 目前来看,主要指标pg全方位优于mysql... 本内容是对...

    2025-06-27
  • Next.js + Mantine + tRPC + Pri...

    2025-06-27

关注我们

添加微信好友,关注最新动态