幢库

来源:互联网 发布:网络推广教程视频 编辑:程序博客网 时间:2024/05/20 16:37

概念

撞库是一种针对数据库的攻击方式,可以理解为用户在A网站被盗的账户密码来登陆B网站,因为很多用户在不同网站使用的是相同的账号密码因此可以起到获取用户在B网站的用户账户,从而达到目的

应用

一般幢库需求是提出各种验证,与redis等缓存中间件结合,对用户的行为作出校验,如每日登陆失败次数校验