控制连续登陆失败次数与过期验证

来源:互联网 发布:非洲网络用户 编辑:程序博客网 时间:2024/05/16 17:31


我们有时候需要验证用户如果连续登陆失败3次后就把他的账号

锁定几分钟,几分钟后才能进行登陆。

其实很简单只需要在登陆失败记录下失败的用户,

如果超过规定的次数就记录下当前的时间,

后边就可以更加这个时间来控制一个时间段内

不允许用户在进行登陆


过期验证也类似,比如登陆成功会产生一个sessionid来验证

用户是否登陆,sessionid的过期时间可以用类似上边

的方法简单实现

0 0
原创粉丝点击