大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-18 00:00:12

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户名锁30分钟,不管是不是有效的用户名都这样,不锁ip,ip锁麻烦事太多了,因为很多人用的是大内网,锁一次整个大内网都没法用 错误一次,就在这个用户名后面的FailuresQuantity上+1,到第10次时,把FailuresQuantity变成10,并写上UnlockTime,第11次登录,看看超没超UnlockTime,超了的话,把FailuresQuantity设成1,从头开始计 如果在第7次正确,就把FailuresQuantit…。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
怎么样才能让大模型的RAG迅速落地?

怎么样才能让大模型的RAG迅速落地?

低代码用N8N [1]和Open-WebUI[2]就行了,1...

2025-06-18
哪种局域网传输软件比较好?

哪种局域网传输软件比较好?

最近更新了2款局域网传输软件,一共是8款。 有兴趣的可以 下...

2025-06-18
极度疲劳下,人一次最多能睡多久?

极度疲劳下,人一次最多能睡多久?

大学陪女同学逛街买东西 逛完一起吃了个晚饭就回寝睡觉,天刚擦...

2025-06-18
前几周Deepseek都是神一般的存在,为啥热度消散得这么快?

前几周Deepseek都是神一般的存在,为啥热度消散得这么快?

大约两个月前,我所在的程序员群里每天能刷出上百条关于Deep...

2025-06-18
800V是什么技术,为什么特斯拉不跟进?

800V是什么技术,为什么特斯拉不跟进?

人类在工程技术上的演讲,很多时候都是翻倍演进法。 比如 p...

2025-06-17