0

我有一个用户表,它包含 ff.

uid
username
password
ip

场景如下:
如果UserA成功登录,IP行会插入一个IP,如果有人试图登录或攻击,它会先检查IP是否存在(意思是:帐户正在使用中),如果它确实,它会拒绝登录请求。如果 UserA 注销,则行上的 IP 将变为空。

这足以保护我的登录名和用户吗?

4

1 回答 1

0

我不会使用 IP,因为其他人可以使用相同的 IP 从同一网络登录。也许您可以散列登录时间并将散列保存在数据库和会话中。

于 2014-03-18T03:59:41.173 回答