确实是因为其他网站的密码泄漏问题,CSDN和天涯的泄漏用户数据库我没下载测试,不过肯定有一部分用户跟BCCN重叠,很多人都有在多个网站(除网银支付宝等)用同一套用户名密码的习惯,那么多网站一个网站一套密码记不过来。为了防止别人用其他网站的用户表挨个登录本论坛测试,只能开启登录验证码,如果不开启验证码,用python脚本挨个测试几百万个帐号几个小时就自动测试完了。并且不能仅仅针对其他网站跟BCCN重叠的用户开启,那样就等于告诉黑客哪部分可以用CSDN的泄漏库登录哪部分不可以,也就是说,必须得所有用户都开启登录验证码。
暂时没想到更好的办法,如果在同一台电脑登录论坛,可以是设置登录时间长一点,比如1年,这样在同一台电脑一年只需要登录一次