搜索
bottom↓
回复: 8

如何防止攻击者通过故意错误登录锁死支付宝账户?

[复制链接]

出30入25汤圆

发表于 2011-5-11 23:22:38 | 显示全部楼层 |阅读模式
支付宝的登录界面有个保护,输入密码错3次就锁账户3小时不能登录。


(原文件名:您还有3次机会.png)

这样,我很感兴趣一个问题:如果想要让一个人用不了他的支付宝,只要每3小时故意去登陆错几次不就行了?

想讨论一下这个问题的应对办法

阿莫论坛20周年了!感谢大家的支持与爱护!!

知道什么是神吗?其实神本来也是人,只不过神做了人做不到的事情 所以才成了神。 (头文字D, 杜汶泽)

出0入0汤圆

发表于 2011-5-11 23:32:00 | 显示全部楼层
对方知道你的帐户名吗?

出30入25汤圆

 楼主| 发表于 2011-5-11 23:43:51 | 显示全部楼层
回复【1楼】hsztc  
对方知道你的帐户名吗?
-----------------------------------------------------------------------
这不是发生在我身上具体的问题。。。

支付宝账户名是公开的呀,只要和卖家做过一次交易就知道了
并且很多卖家为了方便收款还把支付宝账户名公开出来,比如邮购部“付款方法”那页就有

出0入8汤圆

发表于 2011-5-11 23:55:52 | 显示全部楼层
如果可以的话,向淘宝申请你的IP为唯一使用的登陆IP,要更换再通知淘宝修改。必须使用U KEY才可以。发现非法使用用户名登陆的,彻底封_杀这个IP。

出30入25汤圆

 楼主| 发表于 2011-5-12 02:03:45 | 显示全部楼层
回复【3楼】qiufeng  秋枫
如果可以的话,向淘宝申请你的ip为唯一使用的登陆ip,要更换再通知淘宝修改。必须使用u key才可以。发现非法使用用户名登陆的,彻底封_杀这个ip。
-----------------------------------------------------------------------

考虑到动态IP和共享IP的情况,这怎么想都不是个好办法………………

另外支付宝的ukey都只在支付时起作用,登录那里管都不管

出0入0汤圆

发表于 2011-5-12 04:50:29 | 显示全部楼层
恶意输错这个很容易就查出来的,小子,不想活了

出0入0汤圆

发表于 2011-5-12 08:18:02 | 显示全部楼层
动态密码 能解决你的问题.
还有多咨询小二.

出0入0汤圆

发表于 2011-5-12 08:23:13 | 显示全部楼层
网上银行也是如此

出0入0汤圆

发表于 2011-5-12 08:34:02 | 显示全部楼层
晕,我觉得应该把用户名跟登陆帐号分开比较好,交易时用用户名,登陆帐号就不用公开了
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片。注意:要连续压缩2次才能满足要求!!】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-7-23 13:14

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表