首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在指定的登录失败次数后阻止用户

在指定的登录失败次数后阻止用户
EN

Stack Overflow用户
提问于 2012-03-26 12:10:20
回答 6查看 4.4K关注 0票数 1

在我们的应用程序中,我们希望在指定的失败登录次数后阻止用户。我们使用定制表来存储用户。

在我们的登录页面中,它包含三个字段,如用户名、密码和id字段。id字段不唯一。

那么,如果我将使用用户名来计算失败的尝试,那么我如何阻止一个用户,这样另一个人就可以通过猜测用户名并错误地键入来轻松地阻止该帐户。

那么,获得失败的登录并阻止用户的最好方法是什么?

EN

回答 6

Stack Overflow用户

发布于 2012-03-26 12:13:50

我将在用户表中使用FailedAttemptCount列,并在每次用户尝试无效时递增该列

票数 1
EN

Stack Overflow用户

发布于 2012-03-26 12:15:19

你有没有考虑过使用ASP.NET Membership?这已经可以处理你提到的情况了。可以将其配置为在多次尝试失败后锁定帐户。

在像会员这样的情况下(我假设您也在存储密码),我建议使用已经创建的系统,而不是使用您自己的系统。

票数 1
EN

Stack Overflow用户

发布于 2012-03-26 12:18:40

如果您使用的是Asp.NET成员资格提供程序,则可以将提供程序配置为具有登录尝试次数,maxInvalidPasswordAttempts="3"{任何尝试次数}.For更多信息请参见Login Attempts

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9866493

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档