大家在做登录功能时,一般怎么做暴力破解防护?

2025-06-24 09:55:18

安全角度来说,各大网站已经给了比较完美的解决方案了,不管是什么错误只返回用户名和密码错误,所以你只需要先判断用户名是否存在就好,5次尝试过后强制输入验证码,10次或者15次过后直接锁定,但还是返回用户名和密码错误,至于前排说的方法都太重了,大厂都懒得用,更别说你个小网站了。

大家在做登录功能时,一般怎么做暴力破解防护?
广告位810*200
相关阅读
有没有开源的搜索引擎?

有没有开源的搜索引擎?

题主的问题描述里有最好能用到AI,这个开源混合型多模态AI搜...

2025-06-24
当年《诛仙》第一部的成功在于什么?

当年《诛仙》第一部的成功在于什么?

人物刻画太到位了, 齐昊居然不是渣男, 野狗居然不为鬼厉效死...

2025-06-24
三文鱼真的有***吗,那为什么不禁止食用?

三文鱼真的有***吗,那为什么不禁止食用?

三文鱼当然有***了 2023年12月,神奈川县旅馆因生鱼片...

2025-06-24
13/14代 i7 i9 处理器大规模缩肛为什么没有在老化测试时发现?

13/14代 i7 i9 处理器大规模缩肛为什么没有在老化测试时发现?

这个bug是因为UE编译着色器的时候失败率显著上升才被发现的...

2025-06-24
女明星陪酒真的存在吗?

女明星陪酒真的存在吗?

我老板身价二个亿左右吧。 有一回去外地跟合作商谈合同。 我...

2025-06-24