使用道具 举报
原帖由 XxX_hunter 于 3-10-2006 05:21 PM 发表 怎样防止人家一直send request。 如:一直send id 和 password,试到password为止。 hacker通常怎样拿到user 的password? 你们写网站的时,会不会加security的? 通常那几个security 不包括form vali ...
可以用cookie来record那个user try login了多少次。 如果多过5次就不给他login。stop几分钟。
normally 我都是用session来keep我的password的
用SSL吧 或用md5来加密你的password也可
原帖由 XxX_hunter 于 4-10-2006 01:47 PM 发表 人家关了cookies或delete cookies就解决了 人家还不是可以一个一个试 看来你误会了。是说一个一个试,try and error 如我知道有这个user(stupid),然后一个一个pasword test, 1 wrong try 2 ...
如果这样的话 那我的maybank2u不是很危险。 明天就去关了
还是不如这样 你try login我的cari的account也行
user(stupid)
那你就try login我的hotmail咯 里面很多MM的照片哦
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
佳礼网 面子书
ADVERTISEMENT
版权所有 © 1996-2026 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网
GMT+8, 9-6-2026 05:53 PM , Processed in 0.077122 second(s), 10 queries , Gzip On, Redis On.
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.