我的网站受到暴力攻击,攻击者试图访问用户帐户。机器人没有用户代理。我有一个系统,如果一个人在 10 分钟内超过 3 次尝试登录,就会阻止他们登录。
我还让它检查用户代理,如果没有,退出。
我的问题是:会话是否仅存储在浏览器中?我在想的是他们正在使用通过命令行执行的脚本。
我也实现了这个:
if(!isset($_COOKIE[ini_get('session.name')])) {
header("HTTP/1.0 404 Not Found");
exit;
}
我还能做些什么来防止这些攻击吗?