显然,某种限制登录尝试的机制是安全必需的。虽然我喜欢两次尝试之间的时间呈指数级增长的概念,但我不确定是否可以存储信息。我也对其他解决方案感兴趣,最好不要包括验证码。
我猜cookie不会工作,因为阻止cookie或自动清除它们,但会话可以工作吗?或者必须将其存储在数据库中?不知道可以/正在使用什么方法,所以我根本不知道什么方法是实用的。
发布于 2009-02-24 05:17:03
你知道哪个userid被击中了,保留一个标志,当它达到一个阈值时,简单地停止接受该用户的任何东西。但这意味着您为每个用户存储了一个额外的数据值。
我喜欢两次尝试之间的时间呈指数级增长的概念,...
与使用指数级增长的时间不同,你可以在连续的尝试之间有一个随机的延迟。
也许,如果你解释一下你使用的是什么技术,这里的人将能够提供更具体的例子。
https://stackoverflow.com/questions/580534
复制相似问题