安全角度来说,各大网站已经给了比较完美的解决方案了,不管是什么错误只返回用户名和密码错误,所以你只需要先判断用户名是否存在就好,5次尝试过后强制输入验证码,10次或者15次过后直接锁定,但还是返回用户名和密码错误,至于前排说的方法都太重了,大厂都懒得用,更别说你个小网站了。
。
上一篇 : 国产游戏上架steam的要求是什么?
下一篇 : 《西西里美丽传说》女主角,在当时打扮这么高调,不觉得带给自己很多不便吗?如何理解她的心态?
能分享一下你写过的rust项目吗?...
为什么全世界无一人能实现新mac直接全功能稳定装Win 11 arm,或PC直接装macOS arm?...
为什么B-2轰炸机从来不敢来中国?...
golang比j***a编码效率高太多,为什么各大厂还在继续用j***a而不是重构整个项目?...