你现在的位置是:当前位置: 首页 >


大家在做登录功能时,一般怎么做暴力破解防护?

更新时间:2025-06-24 04:20:14

安全角度来说,各大网站已经给了比较完美的解决方案了,不管是什么错误只返回用户名和密码错误,所以你只需要先判断用户名是否存在就好,5次尝试过后强制输入验证码,10次或者15次过后直接锁定,但还是返回用户名和密码错误,至于前排说的方法都太重了,大厂都懒得用,更别说你个小网站了。

大家在做登录功能时,一般怎么做暴力破解防护?

案例推荐

case recommendation
  • 北大「韦神」粉丝破 2000 万,评论区成高考许愿池,如何看待家长们纷纷从韦神这里「沾福气」的心理?

    查看案例

  • 前端,后端,全栈哪个好找工作?

    查看案例

  • 字节跳动技术副总裁开源了自己与Trae合作的首个项目,如何评价目前AI开发的水平?

    查看案例

  • 如何评价微软的远程桌面?

    查看案例

  • 92年的大龄剩女,还有必要结婚吗?

    查看案例

  • 为什么不用rust重写Nginx?

    查看案例

  • 紧身牛仔裤看起来不正经,真的是这样吗?

    查看案例

  • 为什么腾讯云或者阿里云不让自建dns服务器?

    查看案例