wolf007 2015-02-06 06:41 采纳率: 0%
浏览 5238

java web程序,防止用户暴力破解

最近项目需要增加一个防止用户多次登录的程序,类似于163邮箱的登录失败五次,30分钟后才可以登录,这个思路是什么

  • 写回答

5条回答 默认 最新

  • threenewbee 2015-02-06 06:57
    关注

    在数据库中增加两个字段 lasttrycount lasttrydate
    密码输错 lastdate记录当前时间,lasttrycount + 1
    如果lasttrycount = 5并且now - lasttrydate <半小时,不许登录
    如果密码输入正确,lasttrycount=0

    评论

报告相同问题?

悬赏问题

  • ¥15 csmar数据进行spss描述性统计分析
  • ¥15 各位请问平行检验趋势图这样要怎么调整?说标准差差异太大了
  • ¥15 delphi webbrowser组件网页下拉菜单自动选择问题
  • ¥15 wpf界面一直接收PLC给过来的信号,导致UI界面操作起来会卡顿
  • ¥15 init i2c:2 freq:100000[MAIXPY]: find ov2640[MAIXPY]: find ov sensor是main文件哪里有问题吗
  • ¥15 运动想象脑电信号数据集.vhdr
  • ¥15 三因素重复测量数据R语句编写,不存在交互作用
  • ¥15 微信会员卡等级和折扣规则
  • ¥15 微信公众平台自制会员卡可以通过收款码收款码收款进行自动积分吗
  • ¥15 随身WiFi网络灯亮但是没有网络,如何解决?