Jag har 2 st input fält där man ska skriva in sitt användarnamn + lösenord. Och sedan submit, men nu vill jag att man inte ska kunna skriva in efter 3 st felaktiga inloggningsförsök. Man ska bli bannad 1 min eller nått. innan man kan logga in igen...
jag fick rådet att använda javascript till detta men mina kunskaper inom javascript är inte så bra. Om det inte går med javascipt så kan man väl köra med asp som jag har tillgång till.
TheefMedlem sedan sep. 2002100 inlägg Jag tror du måste använda asp eftersom när man laddar sidan igen kommer det man har gjort med Javascript försvinna!
Man måste använda sig av en databas.
dectgapMedlem sedan sep. 20021 655 inlägg Principen är (du kan göra det på andra sätt, men detta är ganska enkelt):
Om användaren skriver fel lösenord sparas en cookie på användarens dator där variabeln felpass tilldelas värdet 1.
När användare sedan skriver fel lösenord igen ändras värdet på felpass ifrån 1 till 2, och nästa gång ifrån 2 till 3. Samtidigt ändras cookiens expiration time till nuvarande tid+1 minut. och när man sedan försöker logga in en fjärde gång läses cookien (antingen genom Javascript, eller något server-språk (ASP, PHP)), och om felpass = 4 kommer rutorna för inloggningen inte upp. En extra koll bör även göras när man försöker logga in, eftersom man enkelt kan komma runt inloggningsformuläret.
Jag skulle nog föreslå att du gjorde allting i Javascript eftersom det annars inte alls är säkert att expire time kommer att bli rätt (om du använder PHP kommer t ex serverns tid att användas för att sätta expire time, men klientens tid användas för att plocka bort cookien).
har ni nått kod exempel?
Jag håller fortfarande på och lär mig asp/javascript/cookie.