大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-20 04:00:14

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
golang总体上有什么缺陷?

golang总体上有什么缺陷?

没什么缺陷,唯一的缺陷就是喜欢动态化的魔怔人太多,当然官方特...

2025-06-21
为什么感觉腾讯的风评越来越好了?

为什么感觉腾讯的风评越来越好了?

20年蛋壳公寓暴雷,所有住户被赶出了租房,腾讯的微众银行要求...

2025-06-21
听说有些国军军纪比日寇还差是真的吗?

听说有些国军军纪比日寇还差是真的吗?

有一家车企,叫比亚迪。 这是某法院,对比亚迪欠薪,给出的判...

2025-06-21
系统该怎样架构才能处理实时热点数据?

系统该怎样架构才能处理实时热点数据?

关注社区OpenGithub社区:***s://open.i...

2025-06-21
duckdb的性能如何?

duckdb的性能如何?

***s://***.jieyu.ai/blog/2024/...

2025-06-21