![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Jak można zrobić zabezpieczenie przed próbą zalogowania? Tzn. jesli ktoś wpisze 5 razy błędny login/hasło to zostaje zablokowana możliwość zalogowania się? Mechanizm oparty na sesjach zliczający ilość logowań, zapisujący i odliczający czas, z przekierowaniem na stronę z informacją iż nie można się zalogować? Czy może jeszcze inaczej? Z naciskiem na bezpieczeństwo. Nie liczę na gotowy sktypt, a rozmowę na ten temat, Wasze opinie.
|
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 340 Pomógł: 542 Dołączył: 15.01.2006 Skąd: Olsztyn/Warszawa Ostrzeżenie: (0%) ![]() ![]() |
To zależy czy chcesz zablokować możliwość logowania po 5 nieudanych próbach dla adresu IP czy dla Loginu.
Jeżeli dla adresu IP to na sesjach i po każdej nieudanej dajesz +1 a jeżeli dla loginu to w bazie daj pole jakieś do którego będziesz dodawał +1 pzdr. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 22:32 |