yisier / nps

在 0.26.10 版本的基础上修改而来的
https://ehang.io/nps/documents
GNU General Public License v3.0
1.95k stars 245 forks source link

web登录页面能否怎么验证码和错误次数锁定 #59

Closed Overtimedog8 closed 1 year ago

Overtimedog8 commented 1 year ago

web页面容易被非法用户暴力破解

1、能否实现第一次打开页面的时候不用输入验证码,当发生登录失败之后,需要输入验证码才能再次登录。 2、并且实现X分钟内登录失败X次就锁定X分钟,上述的X数字均为可调。 3、登录后,在web控制台增加一个页面,显示全部账号的登录失败信息,可以按账号名、日期时间筛选显示。

使用场景: 第一次打开nps登录页面,第一次登录只需输入用户名、密码、无需输入验证码即可登录。 发生登录错误后,再次登录需要输入验证码。 5分钟内登录失败3次则锁定10分钟。

yisier commented 1 year ago

v 我5000,定制开发 🐶