使用此答案中表达的参数,用户输入错误密码与他/她实际学习密码不正确之间存在几秒钟的延迟。该安全解决方案在操作系统(这里是基本操作系统)和控制台命令等sudo
中实现。
我应该在我的网站或 Web 服务中实施相同的机制吗?或者我可以很容易地假设,浏览器和服务器之间交换信息的典型延迟将足以阻止臃肿的暴力攻击(即使在本地系统上,Login
在我的网站上按下按钮直到有关不正确的信息返回密码;这似乎足够长 AFAIK)。
关于这个问题有一个类似的问题。但是,这两个答案(this和this)都不能满足我的问题,甚至有点离题。我不是在询问每次登录失败后用户帐户的暂停或临时锁定(因此有关锁定攻击者阻止真实用户登录的论点已关闭)。我只是在谈论再次显示登录表单之间可能存在的延迟。