Royal Flash
-=MaestrO=-
Защита от подбора пароля.
Хотелось бы узнать, каким образом посетители этого форума решают проблему взлома пароля методом перебора.
Мой вариант:
1. Каждая неверная попытка входа записывается в БД в таблицу danger: ip, время, логин
2. При запуске любого доступного пользователю скрипта в самом его начале проверяется, не встречается ли IP пользователя в базе danger более 10 раз в течении последних 10 минут, и если да выдается заголовок ошибки Access denied. Эта же функция и чистит устаревшие записи.
Хотелось бы узнать, каким образом посетители этого форума решают проблему взлома пароля методом перебора.
Мой вариант:
1. Каждая неверная попытка входа записывается в БД в таблицу danger: ip, время, логин
2. При запуске любого доступного пользователю скрипта в самом его начале проверяется, не встречается ли IP пользователя в базе danger более 10 раз в течении последних 10 минут, и если да выдается заголовок ошибки Access denied. Эта же функция и чистит устаревшие записи.