使用账号密码登录的时候,有可能会出现用户恶意频繁登录攻击,比如写个登录脚本不断地请求登录操作,最后可能造成服务器压力过大崩溃。
解决的办法- 图片验证码: 每次登录操作之前需要填写图形验证码上的验证码,并且每次的登录请求操作使用的验证码都是不一样的。所以这里需要设置一个图形验证码的过期时间。
- 滑动验证: 每次登录操作之前需要进行滑动操作,滑动操作有阿里的滑动验证和滑动拼块验证。

使用账号密码登录的时候,有可能会出现用户恶意频繁登录攻击,比如写个登录脚本不断地请求登录操作,最后可能造成服务器压力过大崩溃。
解决的办法