mfyoyo 發(fā)表于 2023-2-24 14:28
email和用戶名雙向驗(yàn)證
nas1 發(fā)表于 2023-2-24 14:42
實(shí)際是只需要輸入郵箱,就可以發(fā)送找回密碼郵件。而且即使是email和用戶名雙向,攻擊者只需要輸入被撞庫(kù) ...
mfyoyo 發(fā)表于 2023-2-24 15:01
EMAIL和用戶名不匹配超過(guò)10次,鎖定該IP24小時(shí)
false001 發(fā)表于 2023-3-19 09:52
這個(gè)功能好像沒(méi)有吧?后臺(tái)我也沒(méi)有看到類似email和用戶名不匹配的地方
歡迎光臨 Discuz! 官方交流社區(qū) (http://r615.cn/) | Powered by Discuz! X5.0 |