Ben bir kullanıcı adı ve parola gerektiren bir giriş sistemi vardır. Ben başarısız oturum açma girişimleri belirli bir süre sonra bir captcha görüntülemek istiyorum. Bunu uygulamak için doğru yolu nedir? Bu sitede etrafında okudum ve bazı çözümler 'başarısız girişimleri sayımı' olan kullanıcıların tabloya eklenir öneririz. Yani ben Captcha olursa olsun girilen kullanıcı adı sistemde var olup olmadığı görüntülenir olmak istiyorum - Ancak, belirli bir kullanıcıya bağlı olması değil başarısız girişimleri gerekir. Bir oturum değişkeni bu depolama (PHP kullanıyorum) Tamam olur? Eğer öyleyse, oturum değişkenleri içine gerektiği gibi sadece veri atma için hiçbir dezavantajı var? Zaten herhangi bir sitede (günlüğe ya da değil) her ziyaretçi için bir oturum kimliği var bu yüzden en iyi / en güvenli yaklaşım ne herhangi bir fikir ... Bu session id için giriş-girişimlerini ilgili bir tablo oluşturabilir? Teşekkürler.
Oturum kimliği iyi bir fikir değil gibi Update: şimdiye kadar cevaplardan, öyle görünüyor beri korsan olabilir basitçe net onun / cache (ama bu gerçekten bir sorun olduğunu wouldnt bu yavaş, çünkü yeterli kaba kuvvet saldırısı aşağı yararsız render?). Diğer seçenek IP tarafından ... ama ben bir intranet veya başarısız girişimleri ortak olacak beri vekaleten altındaki kullanıcılar için tereddüt am .... Ben gerçekten başka yöntemler düşünemiyorum .. olabilir mi?