2013. 3. 19. 00:26 java

인증

[도서명] 안전한 웹을 위한 코딩 한줄의 정석

 

ATM과 마찬가지로 3회는 너무 적어서 정규 이용자가 계정이 잠기는 빈도가 높아지기 때문에

10회 정도로 설정하는 것이 좋음

잠겨진 계정을 다시 유효화 할 때는 아래와 같은 룰을 적용하는 것이 좋음

 - 계정이 잠겨진 이후 30분이 지난 경우, 자동으로 유효화한다.

 - 관리자가 어떤 방법으로든 본인 확인을 한 뒤 유효환한다.

 

 

'java' 카테고리의 다른 글

보안 인증 관련  (0) 2013.03.19
암호화 솔트 salt  (0) 2013.03.19
eval에서 발생하는 문제  (0) 2013.03.19
파일 접근에 발생하는 문제  (0) 2013.03.19
중요한 처리를 할 때에 생기는 취약성  (0) 2013.03.19
Posted by gt1000

블로그 이미지
gt1000

태그목록

공지사항

어제
오늘

달력

 « |  » 2024.4
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

글 보관함