로그인 시도 횟수 제한 기능 구현하기
·
프로젝트 일기/한편의 수학 학원
🙈 1. 문제 파악현재 시스템은 계정당 로그인 시도 횟수 제한이 없어, 무차별 대입 공격(Brute Force Attack) 에 취약한 상태이다.로그인 실패에 대한 제어 장치가 부재할 경우, 장시간에 걸친 자동화된 공격이 가능해짐에 따라 공격자는 사용자 비밀번호를 탈취할 수 있으며, 이는 계정 탈취 및 정보 유출로 이어질 수 있다.최악의 경우, 관리자 게정이 탈취되어 서비스가 중단될 수 있다.따라서, 현재 로그인 시도 횟수 제한을 위한 방어 메커니즘 도입이 시급하다.💡 2. 해결 계획방어 메커니즘을 위해 필요한 기능은 다음과 같다.(1) 로그인 실패 카운트 기능계정별로 로그인 실패 횟수를 기록해야 한다.기존 테이블에 로그인 시도횟수를 기록하는 방법을 생각해 볼 수 있다.이를 위해,기존 데이터베이스 스..