首页
扩展
教程
讨论
博客
市场
导航
证书
ThinkAPI
搜索
系统检测到您的用户名不符合规范:
用户名
验证码模块安全建议!Captcha
浏览:542
发布日期:2022/01/17
分类:ThinkPHP6专区
验证码的初衷是什么?防止暴力破解。
现有的方式貌似只能在浏览器端刷新,(也可能我不知道请指导)。
并且控制器端进行验证码验证时即使验证错误,验证码仍然不更新。
这样暴力破解时只要不刷新页面直接向后台提交数据即可完全绕过验证码。
建议增加一个配置选项,后端验证失败后刷新验证码。
最佳答案
评论(
)
相关
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
早安anx
05-20
6.0.8无法升级到6.0.12
rainbar
05-20
TP6 添加数据save的同时,使用cache更新缓存时不能自动添加时间...
firmking
05-19
编辑器内容怎么按照原格式写入txt文件
zs909883663
05-17
Quickadmin:基于ThinkPhp6+Vue+ElementUI后台管理框架
山茶
05-17
thinkphp6 多应用下的自定义命令
收藏
赞
评论
tonycheung
积分:40
等级:LV0
热点推荐
1
比RBAC更好的权限认证方式(Auth类认证)
2
浅谈 PHP 与手机 APP 开发(API 接口开发)
3
ThinkPHP微信demo实例
4
Nginx下实现pathinfo及ThinkPHP的URL Rewrite模式支持
5
ThinkPHP(RBAC)权限管理系统视频教程(完结^_^)
最新更新
1
6.0.8无法升级到6.0.12
2
TP6 添加数据save的同时,使用cache更新缓存时不能自动添加时间戳
3
编辑器内容怎么按照原格式写入txt文件
4
Quickadmin:基于ThinkPhp6+Vue+ElementUI后台管理框架
5
thinkphp6 多应用下的自定义命令