PHP 板


LINE

看板 PHP  RSS
不好意思,小弟又來了 最近在研究自己的專題 本身寫網頁也有3年了吧 實力普普,這個專題想做深入一點 也是一個網站 - 想請問 我的使用者登入 為增加使用者體驗 在密碼錯誤三次後才會要求輸入驗碼進行人機驗證 關於 "三次之後"這個步驟該怎麼做比較好? 我用session存錯誤次數 但使用者清除cookie之後就可以繞過... 想在資料庫存ip跟user agent的logs 但這兩個資料都可以偽造 到頭來還是防君子不防小人 請大家指教,謝謝! --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.50.144
※ 文章網址: https://webptt.com/m.aspx?n=bbs/PHP/M.1421721065.A.169.html
1F:→ MOONRAKER: 可以了,專心達到功能就好 01/20 10:53
2F:→ MOONRAKER: 沒有絕對安全,只有「夠安全」。就跟C語言初學者一樣, 01/20 10:54
3F:→ MOONRAKER: 沒有「無限大陣列」,只有「夠大的陣列」。 01/20 10:54
4F:→ carylorrk: 很好奇偽造 IP,response 怎麼傳回去? 01/20 11:53
5F:→ terrybob: 不會有永遠,只會有目前… 01/20 13:53
6F:→ terrybob: 不然大家直接用一個寫法就好啦 01/20 13:54
7F:→ et282523: 直接在資料表 user 加上 retry 次數和 expire time 呢? 01/21 13:14
8F:→ et282523: 反正驗證帳密通常都要查 db ,查到 retry 次數三次以上 01/21 13:14
9F:→ et282523: 加上還沒過期就再跳個驗證碼輸入框,多一個步驟也不過份 01/21 13:15
10F:→ et282523: 然後密碼正確再把 retry 歸零就好了。 01/21 13:16
11F:→ et282523: 查 db 是驗證帳密的時候查的,所以也沒浪費 db 查詢的時 01/21 13:17
12F:→ et282523: 間。 01/21 13:17
13F:→ et282523: 不過我的方法 retry 是綁在帳號上的,如果他一直試不同 01/21 13:18
14F:→ et282523: 的帳號的話就不適用了。 01/21 13:18
15F:→ MOONRAKER: 這個很實用,設計帳密資料表一起把登入行為考慮進去。 01/21 15:22
16F:→ hareion08: 感謝大家的建議!,我在考量效能跟使用性還有安全性再 01/22 00:46
17F:→ hareion08: 來想想要不要改 01/22 00:46
18F:推 j87b0003: 圖片驗證避不掉嗎?算個微積分XDDD 01/22 23:25
19F:推 et282523: 呵,微積分嗎?突然覺得不想登入了... 01/23 00:41
20F:→ MOONRAKER: 我一直很欣賞這種設計 http://i.imgur.com/T2akgu4.jpg 01/23 01:47
21F:→ MOONRAKER: 不知道有沒有什麼潛在的問題 01/23 01:47
22F:→ et282523: 呵,會不會色盲會無法登入啊? 01/23 10:53
23F:→ MOONRAKER: 這是Joomla的留言板套件裡面送的,直接的問題有一個 01/23 22:56
24F:→ MOONRAKER: 他會有6:2這種題目 不知為何畫不出÷也不用/讓人看不懂 01/23 22:59
25F:→ MOONRAKER: 但是自己改寫一下應該就可以 01/23 23:00
26F:→ LPH66: 有的國家確實是用 : 代表除 01/25 07:18
28F:→ LPH66: In some non-English-speaking cultures, "a divided by b" 01/25 07:19
29F:→ LPH66: is written a : b. 01/25 07:19
30F:→ LPH66: 萊布尼茲似乎也是這個用法的愛用者 01/25 07:20
31F:推 LPH66: ÷號好像還有一個問題是有的時候它是減的意思 01/25 07:23
33F:→ LPH66: 所以應該不是因為畫不出來而是可能會有誤會的關係 01/25 07:25
34F:→ MOONRAKER: 畫個 / 不就沒事了 01/26 10:54
35F:推 yoyock: 如果我來破解的話..有字的地方塗黑..全塗完後..OCR..解析 03/20 20:36







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP