
09/01/2012, 07:10
|
 | | | Fecha de Ingreso: noviembre-2011 Ubicación: Argentina
Mensajes: 778
Antigüedad: 13 años, 3 meses Puntos: 160 | |
Respuesta: Bloquear usuario por un tiempo determinado luego de intentos fallidos Es cuestion de hacer una consulta a la base cuando va a autenticar que si los intentos son igual a 5 verificar el timestamp del horario del ultimo intento y validarlo contra el timestamp de la fecha actual, si no transcurrieron 24 horas, no autenticarlo y listo. Caso contrario, setear el intentos en 0 y la fecha del ultimo intento en null y autenticarlo. Aunque yo tendria un campo de intento_fallido y ultima_visita solamente y trabajaria con esos, mas que con 3 campos. |