php – 增加登录停止强制的时间延迟,好主意?

我设置了我的数据库来记录每次失败的登录尝试.我以为我会把失败的尝试次数乘以0.05秒或几点.就像是:
time_nanosleep(0,(50000000 * $Failed_attempts ) );

黑客使用更多的尝试来猜测密码,每次都需要更多的时间来检查.检查100个通行证后,每次尝试之间必须等待5秒.

这是阻止暴力的好方法吗?我通过IP来识别用户.所以我想你可以通过使用多个代理服务器来强化应用程序,但除此之外,我认为是个好主意.你们有什么感想?

如何呢?
time_nanosleep(0,(10000000000 * (log($Failed_attempts)^10)) );

这将给你一个指数级增长的尝试窗口.

相关文章

统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
前言 之前做了微信登录,所以总结一下微信授权登录并获取用户...
FastAdmin是我第一个接触的后台管理系统框架。FastAdmin是一...
之前公司需要一个内部的通讯软件,就叫我做一个。通讯软件嘛...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...