asp-classic – 如何在Classic ASP中延迟响应
发布时间:2020-12-16 04:20:22 所属栏目:asp.Net 来源:网络整理
导读:我有一个运行Classic-ASP的站点,在登录页面上我想延迟对失败的登录尝试的响应(大约10秒),以帮助防止对账户的暴力攻击. 快速谷歌搜索显示一些使用SQL服务器查询的黑客攻击似乎是hack-tastic. 在经典的asp中有一个很好的方法吗? 解决方法 我不会像许多人已经
我有一个运行Classic-ASP的站点,在登录页面上我想延迟对失败的登录尝试的响应(大约10秒),以帮助防止对账户的暴力攻击.
快速谷歌搜索显示一些使用SQL服务器查询的黑客攻击似乎是hack-tastic. 在经典的asp中有一个很好的方法吗? 解决方法
我不会像许多人已经这样做的那样回答你的具体问题,但是有更好的方法可以防止暴力攻击.
例如: >为什么不在说出5(这里很慷慨)失败登录尝试后锁定特定会话或IP地址?你可以把它锁定10分钟.您甚至可以编写“401 Unauthorized”HTTP状态,然后使用Response.End结束响应. 只是说除了通过锁定一些资源并等待在服务器上施加不必要的负载之外还有其他选择. 显然,在硬件层执行此操作 – 防火墙等将是首选选项. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net – 动态创建的LinkBut??tons的OnClick事件不起作用
- asp.net core系列 51 Identity 授权(下)
- asp.net-mvc-4 – EF Code First,Model First或Db First?对
- asp.net – AjaxFileUpload不会触发OnUploadComplete事件
- asp.net-mvc – 使用Razor DropDownList的Bootstrap
- ASP MVC C#:是否可以将动态值传递给属性?
- asp.net – 以编程方式从GridView添加和删除事件
- asp.net-mvc – 带密码的.NET核心分布式Redis缓存
- asp.net-mvc – 使用强类型对象保持控制器和视图分离
- MSChart和ASP.NET MVC部分视图
推荐文章
站长推荐
- asp.net core视图中使用Json序列化模型
- ASP.NET或SQL Server 2008中的并发更新处理
- asp.net-mvc-4 – 为什么超过指定maxRequestLeng
- ASP.NET Core 新建项目(Windows) - ASP.NET Core
- asp.net-mvc – Asp.Net MVC如何记录所有被调用的
- entity-framework – 在Junction表上使用EF Core
- asp.net-mvc – 自定义网站的Orchard
- 初识ABP vNext(5):ABP扩展实体
- asp.net-mvc – 为什么人们在MVC中使用Web API控
- asp.net – 在开发过程中加快.net程序集加载时间
热点阅读