用户登录界面
客户感觉每次都要输入验证码不爽,那么你会怎么做?
三次输入错误,24小时内都要验证码
我知道的三种解决方法:
cookie
session
数据库表记录
三种存储方式,数据库最安全,还可以判断下对方的ip,根据对方ip存储,可是我们项目是门户型网站,这个用户量是很大的。
cookie--相对还好,防君子不防小人,如果正常用户输入三次错误,24小时内用户都要重新输入,还可以给用户一种安全的感觉,增加了用户体验
session--浏览器一关就挂掉了,好写,用户体验可能比不上cookie
我最后决定用cookie搞
项目是web是struts2写,在struts里面写个成员变量private Integer loginTimes;
Cookie cTimes = WebUtils.getCookie(ServletActionContext.getRequest(),
loginError);
String Times = null;
if (cTimes != null) {
Times = cTimes.getValue();
loginTimes = Integer.valueOf(Times);
}
if ( 用户不存在) {
loginMessage = "用户名和密码不匹配,请重新输入";
/**标志cookie是否记录错误值**/
request.put("loginError", "error");
if(loginTimes==null)
loginTimes=0;
return LOGIN_JSP;
}
jsp里面直接写cookie,感觉不好,但标签怎么写又没查到,只晓得标签可以读,希望可以指点
欢迎大家提供想法
- 大小: 3.3 KB
分享到:
相关推荐
mysql windows安全审计、登录失败、口令策略设置
Python在Windows 10系统中更改本地安全策略是一种高级的技术操作,主要应用于自动化安全管理和渗透测试。本技术涉及的知识点主要包括以下几个方面: 1. **Python编程基础**:Python是一种广泛使用的高级编程语言,...
Linux服务器安全策略是确保系统稳定运行、保护数据安全和防止未授权访问的关键环节。本篇将深入探讨Linux服务器安全的多个方面,旨在提供全面而实用的指导。 首先,基础安全设置至关重要。安装Linux系统后,应立即...
操作系统的安全问题主要表现在:以操作系统为手段,获得授权以外的或未授权的信息;以操作系统为手段,阻碍计算机系统的正常运行或用户的正常使用;以操作系统为对象,破坏系统完成指定的功能;以软件为对象,非法...
本文将详细讲解如何通过IP安全策略来设置这一限制,以增强服务器的安全性。 首先,我们需要理解IP安全策略的核心作用。IP安全策略(IP Security Policy)是Windows操作系统提供的一种功能,用于定义和实施网络通信...
《Windows安全策略包v2.24 PLUS:全方位解析与应用》 Windows安全策略包,全称为"Windows Security Policy Package",是微软提供的一种管理工具,用于帮助系统管理员强化操作系统安全,防止未授权访问和恶意攻击。...
信息安全策略纲要 本资源摘要信息旨在总结和提炼《信息安全策略纲要.docx》的关键要素,旨在提供一个系统化的信息安全策略纲要,确保信息系统的安全可靠运行。 总体目标: 保护公司信息系统的硬件、软件、业务信息...
### 本地安全策略和本地组策略编辑器命令 在Windows操作系统中,本地安全策略和本地组策略编辑器是两个非常重要的工具,它们可以帮助系统管理员管理计算机的安全设置和配置策略。通过运行特定的命令,可以轻松地...
在Windows 10操作系统中,当你尝试访问一个共享文件夹或设备(如打印机)时,可能会遇到这样的问题:系统提示“你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问”。这个问题主要源于...
### 如何打开Windows Server 2008 R2的域安全策略 在Windows Server 2008 R2环境中,为了实现更为集中的管理和统一的安全策略应用,通常需要通过域控制器来实施。当服务器被提升为域控制器后,本地安全策略的一些...
8. 安全策略管理中心的功能:包括统一目录、单点登录、身份管理、策略审计、集中接入等部分,确保全网安全统一管理和资源统一调度。 9. 集中式安全策略认证流程:描述了用户访问应用系统时,安全策略管理中心或区域...
Linux操作系统安全防范策略是一个复杂的过程,需要从系统启动和登录安全性、限制网络访问、Linux病毒防治、防止攻击和安装补丁等多方面进行防范。只有通过这些防范策略,才能确保Linux操作系统的安全性,从而减少...
红叶安全策略自动设置工具默认会关闭3389远程登录端口,所以请慎重使用,使用策略后会在本地安全策略中新增加规则关闭一些端口,如果是程序所用的端口需手机将该端口取消 IP安全策略自动设置工具.exe 因为普通pc...
【实验报告】:“互联网实验报告 远程登录Windows与Windows的安全策略” 实验报告涉及的核心知识点主要围绕Windows操作系统中的身份鉴别机制以及远程登录的过程。Windows操作系统使用口令字机制作为基本的身份验证...
【同源策略】是Web浏览器实施的一种安全策略,旨在防止恶意脚本从一个域名访问另一个域名的数据。简单来说,它规定同一源(协议、域名和端口)的JavaScript才能访问和修改网页内容,如HTML、CSS和Cookies。然而,...
在PHP编程中,安全策略是确保网站免受恶意攻击和数据泄露的关键环节。"PHP安全策略大集合"这个资源包显然包含了多个与PHP安全相关的教程,涵盖了如何防范各种常见的安全威胁,例如SQL注入。让我们深入探讨一下这些...
总的来说,Windows 2003的组策略和安全模板是实现企业级系统管理和安全策略部署的强大工具。通过灵活运用,管理员可以确保网络环境的安全性,同时提高管理效率。了解并熟练掌握这些功能,对于IT管理员来说至关重要,...
【实验三:系统安全策略设置及Outlook邮箱设置】是一个关于增强计算机系统安全性和使用Outlook Express进行电子邮件处理的实践教学活动。实验内容分为两部分,一是调整本机的安全策略,二是利用Outlook Express收发...