大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-22 00:55:10

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
人常说女人味,到底是个什么味?

人常说女人味,到底是个什么味?

OPPO新机发布会上,产品经理莫妮卡这个动作,我觉得很有女人...

2025-06-28
Rust的工程配置为何用toml格式?

Rust的工程配置为何用toml格式?

选择一个足够先进、坑少的格式是非常明智的,否则后患无穷。 T...

2025-06-28
公路车超过多少公斤就已经算很沉的了?

公路车超过多少公斤就已经算很沉的了?

整车重量,包含脚踏,码表,水壶架这些必须的附件,以现在主流的...

2025-06-28
能否对比一下Claude Code和Gemini CLI,你的选择建议是?

能否对比一下Claude Code和Gemini CLI,你的选择建议是?

Claude Code需要花钱,果断放弃尝试了。 而Gemi...

2025-06-28
如果不能使用linux,只能选鸿蒙与windows,你会选哪个?

如果不能使用linux,只能选鸿蒙与windows,你会选哪个?

这题其实很简单,只有唯一解,主要考的是审题。 原题: 如果...

2025-06-28