大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-18 00:00:12

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
前几周Deepseek都是神一般的存在,为啥热度消散得这么快?

前几周Deepseek都是神一般的存在,为啥热度消散得这么快?

大约两个月前,我所在的程序员群里每天能刷出上百条关于Deep...

2025-06-18
2025年现在开发php项目选择lar***el框架好还是thinkphp框架好?

2025年现在开发php项目选择lar***el框架好还是thinkphp框架好?

Lar***el。 去看了一下 解读两大主流框架lar**...

2025-06-18
据说go和c#的开发者都说自己比较节省内存,你们认为呢?

据说go和c#的开发者都说自己比较节省内存,你们认为呢?

自古以来的服务器应用都是一台服务器跑一个 server **...

2025-06-18
哪些爽文读完让你觉得你的乳腺终于有救了?

哪些爽文读完让你觉得你的乳腺终于有救了?

男友的钱存在了我这。 800 的挂件,我随手买 5 个,手...

2025-06-18
一个人的预感能有多准?

一个人的预感能有多准?

年前***病毒闹得最厉害的时候,我跟八岁的女儿半个月都没有出...

2025-06-17