登錄接口防攻擊 02

可以參考前一篇博客:http://hw1287789687.iteye.com/blog/2215776   我們先考慮一種機器自動攻擊的情形: 比如攻擊者通過程序,每10秒鐘訪問登錄接口,並且用戶名和密碼都一樣,當然密碼是錯誤的. 如何防止這種攻擊呢? 方案一: (1)登錄失敗,則開始計數; (2)判斷失敗次數是否超過10(次數可以定製),若超過,則直接返回response code爲401(無
相關文章
相關標籤/搜索