关于暴力破解。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。听说标题不长没人看

最勇敢的鸟 2013-11-14 12:08:30
除了验证码以外,还有什么机制可以防止黑客对网站密码的暴力破解呢?因为验证码虽然简单有效,但对用户体验的破坏是不容忽视的,坐等大家指点。。
...全文
227 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
AccB查查 2013-11-20
  • 打赏
  • 举报
回复
想入门 求师傅 教我一手
最勇敢的鸟 2013-11-14
  • 打赏
  • 举报
回复
引用 1 楼 huxiweng 的回复:
验证码只是客户端的验证。数据库密码加密,数据库加密
数据库的敏感信息肯定是加密过了,验证码主要是防止黑客写程序自动请求,这样请求一到服务器,发现没验证码就知道不是正常用户行为。想知道有没有什么好的替代方案
teemai 2013-11-14
  • 打赏
  • 举报
回复
验证码只是客户端的验证。数据库密码加密,数据库加密
最勇敢的鸟 2013-11-14
  • 打赏
  • 举报
回复
引用 3 楼 AFer198215 的回复:
登录页面 采用https
这个
引用 4 楼 defonds 的回复:
可以参考银行 ATM 的做法:在一定时间内,连续登录失败,就认为是暴力破解。
多谢,我觉得这个是可行的
Defonds 2013-11-14
  • 打赏
  • 举报
回复
可以参考银行 ATM 的做法:在一定时间内,连续登录失败,就认为是暴力破解。
想喝咖啡的貓 2013-11-14
  • 打赏
  • 举报
回复
登录页面 采用https

81,091

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧