如何阻止用戶在servlet jsp程序中登錄如果他/她輸入了錯誤密碼更多
然後3次都可以請用一個例子來解釋一下嗎?
我曾嘗試用餅乾客戶端編程在HTML 5如何在servlet jsp程序中阻止用戶登錄如果他/她輸入錯誤密碼超過3次
{<script>
if(typeof(Storage)!=="undefined")
{
var attempt= localStorage. attempt+1;
document.getElementById("attempt").innerHTML="attempt" + localStorage.attempt;
}
</script>}
客戶端阻塞效率相當低。您不斷糾纏那些真的可能忘記密碼並需要嘗試幾次的可憐靈魂,並將服務器打開以進行暴力/字典攻擊。由於您在檢查密碼時也始終保持客戶端/服務器通信,因此您可以直接在服務器端阻止此操作。 – Matthias