风的记忆(楼主) 1

用户登录连续5次错误逻辑问题


如图所示,第616行-629行代码貌似用不上(我觉得应该判断错误记录缓存文件是否存在,并且错误次数大于等于5);
第649行,此处不应该更新status,如果这里status=3,那么下次登录的时候会直接报“用户名或者密码错误!”,原因在user.class.php第210行用户status不为1的时候报错,用户永远也登录不了。
登录成功后最好删除错误记录缓存。

发布于 2017-11-20 16:36 0 回复 举报
iCMSdev 2

第616行-629行 同个IP下所有用户 登陆时间间隔

第649行 连续5次错误锁定账号 错误记录缓存是有时间限制会过期的 不用删除

发布于 2017-11-21 01:01 0 回复 举报
验证码 换一张
取 消