在我们的应用程序中,我们希望在指定的失败登录次数后阻止用户。我们使用定制表来存储用户。
在我们的登录页面中,它包含三个字段,如用户名、密码和id字段。id字段不唯一。
那么,如果我将使用用户名来计算失败的尝试,那么我如何阻止一个用户,这样另一个人就可以通过猜测用户名并错误地键入来轻松地阻止该帐户。
那么,获得失败的登录并阻止用户的最好方法是什么?
发布于 2012-03-26 12:13:50
我将在用户表中使用FailedAttemptCount列,并在每次用户尝试无效时递增该列
发布于 2012-03-26 12:15:19
你有没有考虑过使用ASP.NET Membership?这已经可以处理你提到的情况了。可以将其配置为在多次尝试失败后锁定帐户。
在像会员这样的情况下(我假设您也在存储密码),我建议使用已经创建的系统,而不是使用您自己的系统。
发布于 2012-03-26 12:18:40
如果您使用的是Asp.NET成员资格提供程序,则可以将提供程序配置为具有登录尝试次数,maxInvalidPasswordAttempts="3"{任何尝试次数}.For更多信息请参见Login Attempts
https://stackoverflow.com/questions/9866493
复制相似问题