私は自分のシステムを実装した後、これを2日間研究してきました。しかし、私は、私が探している適切な答えを見つけられませんでした。これはどれくらいですか、これを実装する最良の方法は何ですか?あまりにも多くのログイン試行の後に禁止を実装する最善の方法
現在、私は同じIPが連続してログインミスを10回、IPがサインインできないように30分間禁止されていれば、ウェブサイトをまだ閲覧することができます。しかし、これが大学のキャンパスなどの人口が多い地域で発生した場合、これが学校全体のログインを効果的にブロックしないでしょうか?
IPアドレスを使用しないので、これを行うより良い方法がありますか?私はクッキーでそれを行うことができると思っていましたが、アカウントを強制的に使用しようとするユーザーは、10回の試行ごとにクッキーを削除することができます。
あなたは、既存の認証フレームワークを再使用する必要があります。たとえば、フレームワークにとらわれずデータベースに依存しないhttps://github.com/delight-im/PHP-Authを見てください。それはあなたが望むものであるスロットリングを自動的に行います。 – caw