Quiero limitar los intentos fallidos de inicio de sesión. Por ejemplo, si un usuario específico intenta iniciar sesión con el nombre de usuario o contraseña incorrectos 4 veces, debería mostrar el CAPTCHA 4ª vez en lugar de bloquear durante un tiempo específico, y seguir mostrando CAPTCHA a menos que proporcione un nombre de usuario y contraseña válidos. Una vez que el usuario ha iniciado sesión correctamente, el intento de inicio de sesión se restablece a CERO.Limitación del número de intentos de inicio de sesión fallidos
¿La idea de verificar el nombre de usuario en lugar de la dirección IP es correcta desde el punto de vista de la seguridad? ¿Se puede implementar este enfoque sin usar la base de datos ?, ya que creo que no necesito almacenar tiempo porque simplemente mostraré recaptcha? Por favor, dé su opinión.
http://stackoverflow.com/questions/580534/best-way-to-limit-and-record-login-attempts http://stackoverflow.com/questions/679756/limiting-user-login-attempts- in-php – Jacob