安全角度来说,各大网站已经给了比较完美的解决方案了,不管是什么错误只返回用户名和密码错误,所以你只需要先判断用户名是否存在就好,5次尝试过后强制输入验证码,10次或者15次过后直接锁定,但还是返回用户名和密码错误,至于前排说的方法都太重了,大厂都懒得用,更别说你个小网站了。
。
上一篇 : count(*) count(1)哪个更快?
下一篇 : 网传广东怀集洪水后赵一鸣超市被哄抢,县***回应相关单位正在核实,若属实哄抢者该承担哪些法律责任?
为什么很多摄影师不肯承认手机的画质已经部分超越全画幅了?...
如何看待日本小学校园餐只有一小块鸡肉?...
为什么微信不向telegram学习?...
为什么上海暂时还没取代香港成为亚洲金融中心?还没取代纽约成为世界金融中心?...