2011-03-03 135 views
5

有誰知道Django應用程序可用於擴展django身份驗證和鎖定帳戶,如果蠻力密碼猜測攻擊被加載?Django帳戶鎖定

即,限制登錄嘗試次數的帳戶鎖定機制。

+0

的可能的複製[上鎖後用戶過多失敗的登錄嘗試(http://stackoverflow.com/questions/9033287/lock-out-users-after-too-many-failed-login-attempts) – Jonny 2016-10-19 09:15:30

+0

我猜可能有重複的Jonny提到它是以更適當的方式更多的「堆棧溢出」,所以請用它來代替。我7年前得到的答案在當時非常有用:-) – stephendwolff 2018-01-16 10:06:03

回答

4
+0

完美!太感謝了! – stephendwolff 2011-03-03 12:09:39

+1

實際上,它對於我的需求並不完美 - 它在多次失敗嘗試後鎖定對IP地址(以及用戶代理,如果需要)的訪問,並且在多個用戶訪問站點的情況下可能會出現問題一個NAT的網絡。即如果一個用戶超出限制,辦公室中的所有用戶都將被鎖定! – stephendwolff 2011-03-03 15:02:01