asp-classic – 如何在Classic ASP中延迟响应
|
我有一个运行Classic-ASP的站点,在登录页面上我想延迟对失败的登录尝试的响应(大约10秒),以帮助防止对账户的暴力攻击. 快速谷歌搜索显示一些使用SQL服务器查询的黑客攻击似乎是hack-tastic. 在经典的asp中有一个很好的方法吗? 解决方法我不会像许多人已经这样做的那样回答你的具体问题,但是有更好的方法可以防止暴力攻击.例如: >为什么不在说出5(这里很慷慨)失败登录尝试后锁定特定会话或IP地址?你可以把它锁定10分钟.您甚至可以编写“401 Unauthorized”HTTP状态,然后使用Response.End结束响应. 只是说除了通过锁定一些资源并等待在服务器上施加不必要的负载之外还有其他选择. 显然,在硬件层执行此操作 – 防火墙等将是首选选项. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net-mvc – nhibernate:具有相同标识符值的不同对象已
- asp.net-mvc – 资源解释为Document但使用MIME类型applicat
- ASP.NET MVC3 RAZOR:文件上载给出文件计数为零
- 在ASP.NET Razor中格式化字符串
- asp.net-mvc – 持久化jqGrid列首选项
- 有关ASP.NET中会话的要点
- asp.net-mvc – Razor视图引擎.cshtml页面中的OutputCache
- asp.net – 如何引用一个javascript文件?
- asp.net – 更改MVC帐户数据库中的DefaultConnection
- asp.net-mvc – 如何在ASP.NET MVC中定义表单域前缀
- asp.net-mvc-3 – RedirectResult Object作为URL
- asp.net-mvc-3 – 如何在MVC3中限制FileUpload中
- .net-assembly – 如何将DNU WRAP用于不在ASP.Ne
- 为什么我得到“线程被中止”在asp.net?
- asp.net-core – 如何使用带有IdentityServer4的
- ASP.NET MVC和WCF
- asp.net – 如何使用在web.config文件
- asp.net – 配置转换和“TransformXml任务失败”
- asp.net-core – 从显式类型的ASP.NET Core API控
- 使用StateServer的ASP.NET会话混合(SCARY!)
