你现在的位置是:当前位置: 首页 >


大家在做登录功能时,一般怎么做暴力破解防护?

更新时间:2025-06-24 09:55:18

安全角度来说,各大网站已经给了比较完美的解决方案了,不管是什么错误只返回用户名和密码错误,所以你只需要先判断用户名是否存在就好,5次尝试过后强制输入验证码,10次或者15次过后直接锁定,但还是返回用户名和密码错误,至于前排说的方法都太重了,大厂都懒得用,更别说你个小网站了。

大家在做登录功能时,一般怎么做暴力破解防护?

案例推荐

case recommendation
  • 请问有人能估计一下 go 相比 php 在不同用户量下能省多少钱吗?

    查看案例

  • 阿里面试:为什么MySQL不建议使用delete删除数据?

    查看案例

  • 有一个***约你出去,你会去吗?

    查看案例

  • 能够自己一个人创业的全栈web码农fullstack developer要会哪些技术?

    查看案例

  • 鱼缸换水前为什么必须要困水?如果没条件困水怎么办?

    查看案例

  • 面试中被嘲笑Token放在redis里,该如何应对这种情况呢?

    查看案例

  • 有哪些BI工具惊艳了你?

    查看案例

  • 初学者学编程,最关键的技能是什么?

    查看案例