![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 28 Pomógł: 0 Dołączył: 6.04.2013 Ostrzeżenie: (0%) ![]() ![]() |
Jak zrobic ze jak ktos proboje atakowac metoda brute-force i spamuje ciagle masowa iloscia hasel to zeby dostawal bana.
W sensie ze 3 razy sie zle zaloguje i ma bana na 15minut. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 673 Pomógł: 106 Dołączył: 31.12.2008 Ostrzeżenie: (0%) ![]() ![]() |
@gothye: sesja to zły pomysł - co za problem usunąć? (IMG:style_emoticons/default/smile.gif)
http://stackoverflow.com/questions/1727329...evention-in-php "Final Solution ?" zapisuj po stronie serwera ip + datę logowania, jeśli użytkownik przekroczył 3 logowania w ciągu ostatnich 15 min wtedy "pluj" captchę (i już nie zapisuj dalej logowań - po co zawalać serwer (IMG:style_emoticons/default/smile.gif) ) Ten post edytował r4xz 13.04.2013, 08:56:07 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
@gothye: sesja to zły pomysł - co za problem usunąć? (IMG:style_emoticons/default/smile.gif) zapisuj po stronie serwera ip + datę logowania, jeśli użytkownik przekroczył 3 logowania w ciągu ostatnich 15 min wtedy "pluj" captchę (i już nie zapisuj dalej logowań - po co zawalać serwer (IMG:style_emoticons/default/smile.gif) ) Ponieważ IP jest równie łatwo zmienić/obejść co sesję. A nie zrobisz próby logowania przypisanej do loginu. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 19:42 |