【发布时间】:2014-09-24 20:56:55
【问题描述】:
是否可以使用 Laravel 的 Authenticating A User With Conditions 来防止暴力攻击?
这个answer for PHP 建议在您的数据库中添加两列(TimeOfLastFailedLogin 和NumberOfFailedAttempts),然后在每次登录尝试时检查这些值。
这是 Laravel 使用条件对用户进行身份验证的语法:
if (Auth::attempt(array('email' => $email, 'password' => $password, 'active' => 1)))
{
// The user is active, not suspended, and exists.
}
有没有办法使用条件参数来检查指定时间段内的尝试次数?例如,过去 60 秒内的请求少于 3 个。
【问题讨论】:
标签: php laravel brute-force