ich würde gerne brute force attacken auf meiner login-seite verhindern indem nach eingabe eines falschen passwortes die nächste überprüfung erst nach ~10sec stattfinden kann.
wie mache ich das am besten?
eine möglichkeit, wäre bei dem benutzer in der datenbank eine extra-spalte anzulegen und dort den zeitpunkt zu speichern, wieder abzufragen und entsprechend handeln.
aber geht das nicht auch einfacher?
wie siehts mit $_SESSION aus? kann ich dort einen zeitpunkt als variable reinschreiben und diesen nutzen? oder ist das zu unsicher? (ein brute force angriff wird wohl kaum über die webseite an sich geschehen sondern üner ein spezielles programm und da weiß ich nicht, wie das mit sessions gehandhabt wird)
oder ganz anders?
wie mache ich das am besten?
eine möglichkeit, wäre bei dem benutzer in der datenbank eine extra-spalte anzulegen und dort den zeitpunkt zu speichern, wieder abzufragen und entsprechend handeln.
aber geht das nicht auch einfacher?
wie siehts mit $_SESSION aus? kann ich dort einen zeitpunkt als variable reinschreiben und diesen nutzen? oder ist das zu unsicher? (ein brute force angriff wird wohl kaum über die webseite an sich geschehen sondern üner ein spezielles programm und da weiß ich nicht, wie das mit sessions gehandhabt wird)
oder ganz anders?