安全角度来说,各大网站已经给了比较完美的解决方案了,不管是什么错误只返回用户名和密码错误,所以你只需要先判断用户名是否存在就好,5次尝试过后强制输入验证码,10次或者15次过后直接锁定,但还是返回用户名和密码错误,至于前排说的方法都太重了,大厂都懒得用,更别说你个小网站了。
。
上一篇 : 为什么现在的年轻人更容易觉得疲惫?
下一篇 : go语言需要掌握什么web框架呢?
国产手机APP为什么越来越臃肿?...
如何看待 Rust 的应用前景?...
用PHP写了个小框架,怎么才能得到大佬们的指点?...
多益网络输了餐费官司,准备近几年搬离广州,你怎么看?...