查看: 694|回复: 4
|
[询问]security问题
[复制链接]
|
|
怎样防止人家一直send request。
如:一直send id 和 password,试到password为止。
hacker通常怎样拿到user 的password?
你们写网站的时,会不会加security的?
通常那几个security
不包括form validate,我不人为hacker可以用这个方法那到password。 |
|
|
|
|
|
|
|
发表于 3-10-2006 07:03 PM
|
显示全部楼层
|
|
|
|
|
|
|
楼主 |
发表于 4-10-2006 01:47 PM
|
显示全部楼层
可以用cookie来record那个user try login了多少次。
如果多过5次就不给他login。stop几分钟。
人家关了cookies或delete cookies就解决了
normally 我都是用session来keep我的password的
人家还不是可以一个一个试
用SSL吧
或用md5来加密你的password也可
看来你误会了。是说一个一个试,try and error
如我知道有这个user(stupid),然后一个一个pasword test,
1 wrong try 2,2 wrong try 3 then abc
[ 本帖最后由 XxX_hunter 于 4-10-2006 01:49 PM 编辑 ] |
|
|
|
|
|
|
|
发表于 4-10-2006 10:21 PM
|
显示全部楼层
|
|
|
|
|
|
|
楼主 |
发表于 5-10-2006 12:28 AM
|
显示全部楼层
如果这样的话
那我的maybank2u不是很危险。
明天就去关了
maybank有lock acc,3次错了就lock
还是不如这样
你try login我的cari的account也行
cari 不要来找我就可以了
没有按全提问,是不是?
这个不是讲你,无意的
那你就try login我的hotmail咯
里面很多MM的照片哦
我电脑到要delete:shy:shy |
|
|
|
|
|
|
| |
本周最热论坛帖子
|