phpweb
Active Member
من یه سیستم لاگین دارم، کارهای امنیتی که انجام دادم اینه که سسشن ها رو توی دیتابیس ذخیره می کنم. پسورد رو چندبار هش می کنم.
برای جلوگیری از اسپمرها بغیر از تصویر captcha چیکار باید بکنم؟
می خوام این امکان رو بوجود بیارم که اگه چندبار لاگین ناموفق کرد، برای 30 دقیقه امکان لاگین رو غیر فعال کنم. برای اینکار چه راهی ایمن تر هست؟ ذخیره کردن یه رشته هش توی کوکی بهتره یا اینکه آی پی کاربر (با توجه به متغیر بودن آی پی کاربران ایرانی) رو توی دیتابیس ذخیره کنم و بر اساس ای پی تصمیم بگیرم؟
برای جلوگیری از اسپمرها بغیر از تصویر captcha چیکار باید بکنم؟
می خوام این امکان رو بوجود بیارم که اگه چندبار لاگین ناموفق کرد، برای 30 دقیقه امکان لاگین رو غیر فعال کنم. برای اینکار چه راهی ایمن تر هست؟ ذخیره کردن یه رشته هش توی کوکی بهتره یا اینکه آی پی کاربر (با توجه به متغیر بودن آی پی کاربران ایرانی) رو توی دیتابیس ذخیره کنم و بر اساس ای پی تصمیم بگیرم؟