WebApi登录防暴力破解

简介: WebApi登录防暴力破解
//防暴力破解
string errornumkey = string.Format("errornum{0}", input.account);
object errornum = HttpRuntime.Cache[errornumkey];
if (errornum != null && (int)errornum > 3)
{
    return ReturnNode.ReturnError("账户被锁定,1分钟后再试!");
}
//

1.登录失败时

HttpRuntime.Cache.Insert(errornumkey, (errornum == null ? 1 : ((int)errornum) + 1), null, Da

2.登录成功时

1. if(errornumkey!=null)
2.    HttpRuntime.Cache.Remove(errornumkey);//防暴力破解
相关文章
|
2月前
|
安全 JavaScript 前端开发
若依实现系统单点登录(可绕过验证码)
若依实现系统单点登录(可绕过验证码)
98 0
|
8月前
|
Web App开发 SpringCloudAlibaba 安全
Nacos服务越权与身份验证绕过漏洞
Nacos服务越权与身份验证绕过漏洞
527 1
Nacos服务越权与身份验证绕过漏洞
|
11月前
|
数据安全/隐私保护 Python
用户登录程序防破解
用户登录程序防破解
75 0
|
安全 数据安全/隐私保护
靶机实战-密码重置与身份认证失效漏洞
靶机实战-密码重置与身份认证失效漏洞
靶机实战-密码重置与身份认证失效漏洞
|
JavaScript 中间件 数据安全/隐私保护
【每日渗透笔记】后台弱口令+未授权尝试
【每日渗透笔记】后台弱口令+未授权尝试
159 0
【每日渗透笔记】后台弱口令+未授权尝试
|
Web App开发 安全 数据安全/隐私保护
BurpSuite进行暴力破解
靶场环境Pikachu 攻击机KALI 工具BurpSuite 1.打开并设置BurpSuite的代理 首先依次点击Proxy-Intercept 在监听的IP前打上勾
231 0
BurpSuite进行暴力破解
|
存储 监控 安全
zabbix最新漏洞,可绕过认证登陆!
Zabbix对客户端提交的`Cookie`会话存在不安全的存储方式,导致在启动`SAML SSO`认证模式的前提下,恶意用户可通过构造特殊请求绕过认证,获取管理员权限,进而可实现`RCE`。
589 0
zabbix最新漏洞,可绕过认证登陆!
|
Web App开发 JavaScript 前端开发
Web暴力破解--前端JS表单加密进行爆破
0x01 前言   常见的js实现加密的方式有:md5、base64、shal,写了一个简单的demo作为测试。 0x02 代码 login.html 用户登录 function checkInput() { var password_input = document.
2406 0