PHP 板


LINE

看板 PHP  RSS
不好意思,小弟又来了 最近在研究自己的专题 本身写网页也有3年了吧 实力普普,这个专题想做深入一点 也是一个网站 - 想请问 我的使用者登入 为增加使用者体验 在密码错误三次後才会要求输入验码进行人机验证 关於 "三次之後"这个步骤该怎麽做比较好? 我用session存错误次数 但使用者清除cookie之後就可以绕过... 想在资料库存ip跟user agent的logs 但这两个资料都可以伪造 到头来还是防君子不防小人 请大家指教,谢谢! --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 140.112.50.144
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PHP/M.1421721065.A.169.html
1F:→ MOONRAKER: 可以了,专心达到功能就好 01/20 10:53
2F:→ MOONRAKER: 没有绝对安全,只有「够安全」。就跟C语言初学者一样, 01/20 10:54
3F:→ MOONRAKER: 没有「无限大阵列」,只有「够大的阵列」。 01/20 10:54
4F:→ carylorrk: 很好奇伪造 IP,response 怎麽传回去? 01/20 11:53
5F:→ terrybob: 不会有永远,只会有目前… 01/20 13:53
6F:→ terrybob: 不然大家直接用一个写法就好啦 01/20 13:54
7F:→ et282523: 直接在资料表 user 加上 retry 次数和 expire time 呢? 01/21 13:14
8F:→ et282523: 反正验证帐密通常都要查 db ,查到 retry 次数三次以上 01/21 13:14
9F:→ et282523: 加上还没过期就再跳个验证码输入框,多一个步骤也不过份 01/21 13:15
10F:→ et282523: 然後密码正确再把 retry 归零就好了。 01/21 13:16
11F:→ et282523: 查 db 是验证帐密的时候查的,所以也没浪费 db 查询的时 01/21 13:17
12F:→ et282523: 间。 01/21 13:17
13F:→ et282523: 不过我的方法 retry 是绑在帐号上的,如果他一直试不同 01/21 13:18
14F:→ et282523: 的帐号的话就不适用了。 01/21 13:18
15F:→ MOONRAKER: 这个很实用,设计帐密资料表一起把登入行为考虑进去。 01/21 15:22
16F:→ hareion08: 感谢大家的建议!,我在考量效能跟使用性还有安全性再 01/22 00:46
17F:→ hareion08: 来想想要不要改 01/22 00:46
18F:推 j87b0003: 图片验证避不掉吗?算个微积分XDDD 01/22 23:25
19F:推 et282523: 呵,微积分吗?突然觉得不想登入了... 01/23 00:41
20F:→ MOONRAKER: 我一直很欣赏这种设计 http://i.imgur.com/T2akgu4.jpg 01/23 01:47
21F:→ MOONRAKER: 不知道有没有什麽潜在的问题 01/23 01:47
22F:→ et282523: 呵,会不会色盲会无法登入啊? 01/23 10:53
23F:→ MOONRAKER: 这是Joomla的留言板套件里面送的,直接的问题有一个 01/23 22:56
24F:→ MOONRAKER: 他会有6:2这种题目 不知为何画不出÷也不用/让人看不懂 01/23 22:59
25F:→ MOONRAKER: 但是自己改写一下应该就可以 01/23 23:00
26F:→ LPH66: 有的国家确实是用 : 代表除 01/25 07:18
28F:→ LPH66: In some non-English-speaking cultures, "a divided by b" 01/25 07:19
29F:→ LPH66: is written a : b. 01/25 07:19
30F:→ LPH66: 莱布尼兹似乎也是这个用法的爱用者 01/25 07:20
31F:推 LPH66: ÷号好像还有一个问题是有的时候它是减的意思 01/25 07:23
33F:→ LPH66: 所以应该不是因为画不出来而是可能会有误会的关系 01/25 07:25
34F:→ MOONRAKER: 画个 / 不就没事了 01/26 10:54
35F:推 yoyock: 如果我来破解的话..有字的地方涂黑..全涂完後..OCR..解析 03/20 20:36







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP