大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-23 18:25:14

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
女生什么状态才体现出她已经爱上你了?

女生什么状态才体现出她已经爱上你了?

我发此文的本意不是要各位男性不给老婆钱(不给老婆钱,不珍惜老...

2025-06-26
为什么 Bun 选择了 Zig 以及 JSCore?

为什么 Bun 选择了 Zig 以及 JSCore?

因为 Bun 打的就是差异化的牌,选择 JSC 和 Zig ...

2025-06-26
Android为什么不直接执行Linux的程序?而是自己搞一套?

Android为什么不直接执行Linux的程序?而是自己搞一套?

安卓其实是可以执行Linux程序的,因为安卓自己就是基于Li...

2025-06-26
已经稳定盈利的高手会把自己的方法无偿奉献给他人吗?

已经稳定盈利的高手会把自己的方法无偿奉献给他人吗?

稳定盈利了,但不是高手,还在寻找圣杯的路上,勉强回答吧,抛砖...

2025-06-26
PHP现在真的已经过时了吗?

PHP现在真的已经过时了吗?

一个社区语言能泛起多大浪花?PHP30周年线上活动PHPve...

2025-06-26