用户名的管理

WEB系统都有用户登录管理,比如用户输入密码错误三次,账户就会被锁。需要联系管理员,是一件比较麻烦的事情。有的系统会把用户名作为ID,这样有一个弊端,比如“张三”这个用户,他有一个熟人“李四”对他不顺眼,知道了“张三”的用户名,隔三差五的用这个用户名登录,导致用户被锁,“张三”需要频繁的联系管理员,是一件很讨厌的事情。一般的系统,用户ID是不能更改的。所以,为了解决这个问题,建议把用户名和用户ID分开,在数据库中用两个字段表示,当然两者都要唯一。像上述情况,管理员可以对张三说,由于受到恶意攻击,建议更改用户名,用户ID是不变的,这样就可以避免上述情况的再次发生。
如果有些黑客,随便想一些用户名登录,也会造成账户被锁的现象。这种情况,用户可能会投诉:我没有输错过密码,为什么账户会无缘无故的被锁上。
对于这个问题,可以通过双用户名,比如用户名+身份证号来登录。
还可以用证书管理或IP管理来双重认证用户的身份。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值