首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >限制(和记录)登录尝试的最佳方法

限制(和记录)登录尝试的最佳方法
EN

Stack Overflow用户
提问于 2009-02-24 05:09:45
回答 8查看 16.1K关注 0票数 24

显然,某种限制登录尝试的机制是安全必需的。虽然我喜欢两次尝试之间的时间呈指数级增长的概念,但我不确定是否可以存储信息。我也对其他解决方案感兴趣,最好不要包括验证码。

我猜cookie不会工作,因为阻止cookie或自动清除它们,但会话可以工作吗?或者必须将其存储在数据库中?不知道可以/正在使用什么方法,所以我根本不知道什么方法是实用的。

EN

Stack Overflow用户

发布于 2009-02-24 05:17:03

你知道哪个userid被击中了,保留一个标志,当它达到一个阈值时,简单地停止接受该用户的任何东西。但这意味着您为每个用户存储了一个额外的数据值。

我喜欢两次尝试之间的时间呈指数级增长的概念,...

与使用指数级增长的时间不同,你可以在连续的尝试之间有一个随机的延迟。

也许,如果你解释一下你使用的是什么技术,这里的人将能够提供更具体的例子。

票数 2
EN
查看全部 8 条回答
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/580534

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档