Detta är en fråga som gäller generellt, även om jag valt att göra min sida i PHP.
Jag vill göra så mycket jag kan för att undvika hackade konton o.s.v,
och även att folk kommer åt IP'n och liknande.
Det jag gjort just nu är att dels lagt upp så att om man skriver in fel lösenord 5 ggr, så blir man bannad i en viss tid. Detta för att undvika "spamförsök".
Och sedan sparar jag inga rena lösenord någonstans i databasen,
utan allt hashas till > 569d1c3294483da9be3698525bd26e2e < och liknande.
Vad kan jag mer göra för att undvika framtida säkerhetsproblem?
Sen ska du tänka på att den största säkerhetsrisken är användaren. Se till att användarna har starka lösenord. Det spelar ingen roll hur mycket du skyddar din sajt om administratören har "anakin" som lösenord ;)
En annan aspekt i det första inlägget är att det räcker med att man vet någons användarnamn för att förhindra kontot från att användas. Att sätta upp ett schemalagt skript som gör en POST med ett dummy-password tills dess att kontot är låst är inge svårt men har man separata uppgifter för visningsnamn (alias) och användarnamn (det som används vid login) gör man det iaf lite svårare.