Protezione login

4 views
Skip to first unread message

massimo

unread,
Dec 12, 2014, 12:34:52 PM12/12/14
to zb-p...@googlegroups.com
Buonasera alla lista
vorrei un consiglio su quale dei seguenti due metodi sia più efficace per proteggere un classico pannello di login (username e password).

a. Dopo N tentativi errati, scrivo una sessione sul server e se i tentativi superano un valore allora faccio uscire un captcha

b. Dopo N tentativi errati, scrivo una sessione sul server e se i tentativi superano un valore allora blocco l'IP dell'utente per N minuti

Cosa ne pensate?
Reply all
Reply to author
Forward
0 new messages