日期:2014-05-17  浏览次数:20463 次

关于密码输入错误
在登录想做一个超过10次错误输入,当前IP30分钟内限制登录的功能,可以用什么东西存储这个错误次数。
尝试记录到数据库,还有Cache,有没有更好的方式,求指教。
cache

------解决方案--------------------
不知道。。。。。。。。。。。。。。
------解决方案--------------------
LZ可以尝试使用COOKIE的方式。登录时可以提示用户需要打开COOKIE
------解决方案--------------------
点击登录按钮的时候给个记录数啊,用cookie操作
------解决方案--------------------
我觉得你可以在数据库中用个字段来记录登陆的点击数  记录满10次就不能操作  前台控制    再写个最后一次错误操作后30分钟清空字段的
------解决方案--------------------
个人认为限制登录不能限制IP,应该和账号有关。锁账号要比锁IP更安全,因为如果你用代理,限制IP就没用了吧?数据库加个字段就行。
------解决方案--------------------
加上用户登录历史记录表。