Tôi đã đọc một số tài liệu về bảo mật, cụ thể là bảo mật / mã hóa mật khẩu, và có một điều mà tôi đã tự hỏi: quy tắc 3 lần là một giải pháp hoàn hảo để bảo mật mật khẩu? Đó là, nếu số lần thử mật khẩu bị giới hạn ở một số lượng nhỏ, sau đó tất cả các yêu cầu xác thực sẽ không được thực hiện, điều đó có bảo vệ người dùng khỏi sự xâm nhập không? Tôi nhận thấy việc có quyền truy cập hoặc kiểm soát đối với một cái gì đó không phải lúc nào cũng có nghĩa là thông qua hệ thống xác thực, nhưng tính năng này không làm cho các cuộc tấn công từ điển / vũ phu trở nên lỗi thời? Có thiếu điều gì không?