我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。
大家在做登录功能时,一般怎么做暴力破解防护?
上一篇:docker有哪些有趣的用途?
热闹推荐
- 2025-06-28 16:10:118如何一眼看出两个人私下里发生了秘密关系?
- 2025-06-28 16:00:128苹果从 2026 年发布的 macOS 27 起不再兼容任何 Intel Macs,这背后原因有哪些?
- 2025-06-28 16:15:128如何评价动物法治论坛将“玉林狗肉节”定性为非法活动?
- 2025-06-28 15:50:118看新闻说老美的B-2连续飞了37小时,飞行员的吃喝拉撒怎么解决?
- 2025-06-28 15:35:118我应该设置多少kb才能让他不能玩游戏?
- 2025-06-28 15:45:118为什么日本人室内光脚啊?他们屋子里有这么干净吗?
- 2025-06-28 16:10:118为什么很多时候对女儿最狠的却是母亲?
- 2025-06-28 15:55:118为什么国内***网站不像 YouTube 那样推荐旧***?
