安全角度来说,各大网站已经给了比较完美的解决方案了,不管是什么错误只返回用户名和密码错误,所以你只需要先判断用户名是否存在就好,5次尝试过后强制输入验证码,10次或者15次过后直接锁定,但还是返回用户名和密码错误,至于前排说的方法都太重了,大厂都懒得用,更别说你个小网站了。
。
上一篇 : 字节引入Rust是否代表J***a的缺点Go也没解决?
下一篇 : 前端如何给 J***aScript 加密(不是混淆)?
看新闻说老美的B-2连续飞了37小时,飞行员的吃喝拉撒怎么解决?...
2025年,Gitea 和 GitLab 应当如何选择?...
你生活中做过最自律的一件事是什么?...
你被哪个后来知道很sb的BUG困扰过一周以上吗?...