Jag har för mig att jag sett en tråd om detta innan, men jag kan omöjligt hitta den så jag skriver en ny. :i
På den inloggningssidan jag har, tänkte jag lägga till att det max går att försöka logga in tre gånger innan kontot spärras. Frågan är vilken den bästa lösningen för detta är?
Den lösningen jag har nu är att skapa en sessionsvariabel för att hålla reda på antal felaktiga försök. Men eftersom jag har sett andra bättre(?) lösningar skulle det vara intressant att veta vilka de kan vara...
spärrakontot, dvs om användarnamnet är rätt men lösenordet är fel, så är de inte de svåraste.
Kan sätta att de spärras en viss tid eller så, genom att sätta ett attribut extra till användartabellen., som får ett timestamp när andra misslyckade inloggningen gjorts, och när de då har gått en viss tid, säg 15 min. Så kan man logga in igen, eftersom kommande timestamp är 15 min äldre än den befintliga.
Frågan är bara hur du menar med spärra kontot, en viss tid, eller tills de skickar ett mail och säger jag vill komma åt det!