防暴力破解账号登录设限过程中的学习总结

第一篇记录博客

2020年7月19日,第一篇博客记录!希望记录更多学习到的知识,以及工作学习中遇到的问题,梳理自己的思路,在专业的道路上越走越远,越学越深!

Application

以前只知道session、cookie(还掌握的不怎么样),在这次的功能实现中,经前辈指导接触了application,做了简单学习记录。

  1. application可以跨浏览器存储信息,贯穿整个的周期,作用范围最大,可以存储全部的用户信息;
  2. 项目过程中用到了最多application.getAttribute()、application.setAttribute()来存取用户登录过程中的信息,存储一个Map<>value值包括账户名,登录的时间,错误的次数,以及账户被锁定的时间,以此来判断账户是否在规定时间内输入密码错误次数达到上限和账户被锁定后是否达到解锁时间;
  3. 利用application设定另一个key值存储锁定账户,在下次登陆时判断输入账户是否在锁定时间内。
    在这里插入图片描述

避免同一账户在不同地点同时登录的错误

在这里插入图片描述

定时清除application记录

在实现appli
在实现application重置的时候遇到的最大的问题是application的获取,前面在写的时候是通过request来获取的,通过网上的各种搜索也没有办法实现,会报空指针错误,最后在前辈的帮助下实现,书写了一个WebContextLoader的类实现ServletContextAware这个类,获取上下文,从而得到ServletContext;
在这里插入图片描述
今天的记录暂时到这,这是我回想前两周写防暴力破解登录账号功能实现中所学习和理解到的,希望以后在这个区域多多学习,多多交流,才疏学浅,也望能得到优秀伙伴的多多指教,共同进步!

猜你喜欢

转载自blog.csdn.net/m0_49501947/article/details/107450588
今日推荐